Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copyfail-exploit — 复制失败(CVE-2026-31431)本地权限提升(LPE)漏洞利用程序。一个干净、多架构的 Python 重新实现,针对 Linux 内核 AF_ALG 页缓存漏洞。 | Kitploit
工具/GitHubGitHub/xeloxa/copyfail-exploit
权限提升漏洞利用框架漏洞分析漏洞利用容器逃逸二进制利用
GitHubxeloxa/copyfail-exploit

copyfail-exploit

复制失败(CVE-2026-31431)本地权限提升(LPE)漏洞利用程序。一个干净、多架构的 Python 重新实现,针对 Linux 内核 AF_ALG 页缓存漏洞。

查看仓库
2443个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Copy Fail · CVE-2026-31431

影响 Linux 内核 4.11 至(不含)已修复的 6.18 版本的本地权限提升漏洞。
该漏洞位于内核的 AF_ALG 套接字接口中——具体是 authencesn 在就地 AEAD 解密期间处理分散/聚集列表的方式。结果是:非特权用户可以在_任何可读文件的页缓存_中每次覆盖 4 字节。

用 shellcode 覆盖一个 setuid 二进制文件(如 /usr/bin/su),运行它,你就获得了 root 权限。无需竞争条件、无需内核符号、无需重新编译。相同的 172 字节 AArch64 载荷(x86-64 为 160 字节,i386 为 126 字节,ARMv7 为 138 字节)适用于各种发行版。

该漏洞由 Taeyang Lee & Theori / Xint Code 发现,并于 2026 年 4 月 29 日公开。本仓库是一个独立的、基于类的重实现,用于授权测试。

演示

检查漏洞利用并获取 root
检查漏洞利用并获取 root

与 Dirty Cow / Dirty Pipe 的不同之处

  • 无竞争条件。 一次性完成,确定性执行。
  • 无内核特定偏移。 脚本不关心你的发行版。
  • 可逃逸容器。 页缓存与宿主机共享;启用了 allowPrivilegeEscalation: true(Kubernetes 默认值)的容器可以逃逸。

受影响系统

任何运行 4.11 至约 6.17.x 之间内核的系统,包括:

  • Ubuntu 24.04 LTS(随附 6.17.x)
  • Amazon Linux 2023(补丁前的 6.18.x)
  • RHEL 10.1、SUSE 16(6.12.x)
  • 安全更新前的 Debian Trixie(6.12.85+deb13 已修复)

已修补内核:主线 ≥ 6.18.22 / 6.19.12 / 7.0,以及稳定分支的后移补丁。

快速开始

root@kitploit:~
# 检查系统是否易受攻击
python3 exploit.py --check

# 运行漏洞利用(需要非 root 用户)
python3 exploit.py

要求

  • Python 3.6+(原生 os.splice 需要 3.10)
  • 支持 AF_ALG + authencesn(hmac(sha256),cbc(aes)) 的内核
  • 一个 setuid-root 二进制文件(默认为 /usr/bin/su;使用 --scan 查找替代品)

如果检查提示算法问题,请加载所需模块:

root@kitploit:~
sudo modprobe algif_aead authencesn hmac cbc

某些发行版附带临时阻止配置(/etc/modprobe.d/disable-algif_aead.conf)。脚本在 root 用户下运行时会自动移除它,你也可以手动删除。

缓解措施

永久修复: 更新内核。在 Ubuntu/Debian 上:

root@kitploit:~
sudo apt update && sudo apt upgrade linux-image-generic

临时方案(不影响 IPsec/XFRM):

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

注意: IPsec/XFRM 不受此阻止影响,因为它直接使用内核加密 API,而非 AF_ALG。

容器:

主要缓解措施是使用 seccomp 配置文件阻止 AF_ALG 套接字。此外,在 Pod 安全上下文中设置 allowPrivilegeEscalation: false 以启用 no_new_privs,这会阻止内核在 execve() 时执行 setuid 位。

参考

  • 官方网站 - copy.fail
  • 技术文章 - Xint.io
  • 原始 PoC - theori-io
  • 内核修复提交
  • CVE 条目 - NVD
  • oss-security 披露

致谢

  • Taeyang Lee & Theori / Xint Code – 漏洞发现和原始 PoC
  • ZephrFish – 多架构 shellcode 扩展
  • 本仓库 – 独立的 OOP 重实现、自动临时方案移除、系统扫描、测试和文档

免责声明

本工具仅用于教育和授权安全测试。请勿在你不拥有或未经书面许可的系统上运行它。

下载工具