Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431-PoC — LPE 漏洞利用,针对 CVE-2026-31431 CopyFail。兼容 Python 3.9。 | Kitploit
工具/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

LPE 漏洞利用,针对 CVE-2026-31431 CopyFail。兼容 Python 3.9。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copy Fail - Python 3.9 PoC(CVE-2026-31431)

公开的 Copy Fail 漏洞利用程序与 Python 3.9 不兼容,本版本兼容 Python 3.9。

原始版本通过将不可用的 os.splice() 替换为轻量级 ctypes 填充实现进行了修改。


🚨 法律免责声明(CFAA 及相关法律)

本软件仅用于教育和授权安全研究目的。

下载、使用或查看此代码即表示您同意以下条款:

  • 您仅可在您拥有的系统上,或已获得所有者明确书面授权的系统上使用此漏洞利用程序。
  • 未经许可对任何系统进行未授权访问、修改或使用是非法的,并可能违反:
    • 计算机欺诈与滥用法(CFAA)(美国法典第 18 编第 1030 条)——美国
    • 计算机滥用法——英国
    • 您所在司法辖区的同等计算机犯罪法律
  • 作者和贡献者明确声明不承担因使用本软件而产生的任何损害、法律后果或滥用的任何及所有责任。
  • 本仓库不纵容、鼓励或支持任何非法活动。

您需自行承担因使用此代码而产生的行为及一切后果。


关于漏洞

CVE-2026-31431("Copy Fail")是 Linux 内核 authencesn 加密模板(AF_ALG 接口的一部分)中的一个逻辑缺陷。它允许任何无特权的本地用户对任何可读文件的页缓存执行受控的 4 字节写入。

  • 由 Xint / Theori 发现
  • 影响自 2017 年以来发布的所有 Linux 发行版
  • 原始 PoC:theori-io/copy-fail-CVE-2026-31431
  • 受影响系统及缓解措施的最新信息:https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

测试环境

  • 在 RHEL 4.18.0-553.120.1.el8_10.x86_64 上使用 Python 3.9 测试,但可在许多其他发行版上运行。请参阅初始

使用方法

  1. 克隆此仓库:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. 设置可执行权限:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. 运行:
    root@kitploit:~
    python3 poc.py
    
下载工具