0xdeadbeefnetwork

Copy_Fail2-Electric_Boogaloo

0xdeadbeefnetwork

Copy Fail 2: Electric Boogaloo

AI 简介

这是一个利用Linux内核xfrm ESP-in-UDP子系统中MSG_SPLICE_PAGES路径的无特权本地提权(LPE)漏洞利用工具,通过页缓存写原语向/etc/passwd注入密码为空的root用户(sick::0:0::/:/bin/bash),并借助PAM nullok机制实现免密提权。项目基于CVE-2026-31431同类漏洞(Copy Fail类),复现了未被完全修复的IPv4/IPv6双栈场景,无需sudo或额外权限,依赖内核netlink用户命名空间路径触发模块自动加载。适用于安全研究、漏洞验证与红队渗透测试中的Linux本地提权场景。

C
327
Stars
34
Forks
12
Watchers
1
Issues

Star 增长

今日0
近 7 天0
近 30 天+1
综合评分41.73
默认分支main