Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CopyFail-CVE-2026-31431 — 使用 AF_ALG + splice 覆盖 setuid 二进制文件页缓存以获取 root 权限的 Linux 内核 LPE 漏洞利用(CVE-2026-31431)。无竞态条件,自 2017 年起适用于所有发行版。 | Kitploit
工具/GitHubGitHub/zephrfish/copyfail-cve-2026-31431
权限提升漏洞利用渗透测试二进制利用
GitHubzephrfish/copyfail-cve-2026-31431

CopyFail-CVE-2026-31431

使用 AF_ALG + splice 覆盖 setuid 二进制文件页缓存以获取 root 权限的 Linux 内核 LPE 漏洞利用(CVE-2026-31431)。无竞态条件,自 2017 年起适用于所有发行版。

查看仓库
241024个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CopyFail: CVE-2026-31431

copy.fail 的 Python 实现。通过 AF_ALG + splice 覆盖 setuid-root 二进制的页面缓存以获取 root 权限。无需竞争条件,无需偏移量,自 2017 年起适用于任何 Linux 发行版。

要求

  • Python 3.6+(3.12+ 原生使用 os.splice;旧版本回退到 ctypes)
  • Linux 内核需支持 authencesn(hmac(sha256),cbc(aes)),若缺失:modprobe authencesn hmac cbc

支持的架构

x86_64 i386/i686 armv6l/armv7l aarch64

用法

root@kitploit:~
python3 copyfail.py           # run exploit
python3 copyfail.py --check   # pre-flight diagnostics
python3 copyfail.py --scan    # find setuid-root binaries on this system

参考

  • copy.fail
  • theori-io/copy-fail-CVE-2026-31431
下载工具