badsectorlabs

copyfail-go

badsectorlabs

A Go implementation of copyfail (CVE-2026-31431)

AI 简介

这是一个利用Linux内核逻辑漏洞(CVE-2026-31431)实现本地提权的Go语言工具,无需竞态条件或内核偏移量,适用于2017年8月至2026年4月间未修复该漏洞的主流Linux发行版内核。项目提供静态编译的Go二进制文件,替代原Python实现,支持备份/恢复关键系统二进制(如su)并执行任意root权限命令。其核心基于AF_ALG子系统中iov_iter与page-cache交互的缺陷,通过splice路径触发可控内存写入。适用于渗透测试、红队评估及安全研究中对未打补丁Linux系统的本地权限提升场景。

Assembly
MIT License
357
Stars
77
Forks
1
Watchers
1
Issues

Star 增长

今日0
近 7 天0
近 30 天+1
综合评分45.78
默认分支main