Sploitus

Exploit for copy-fail-mitigation-with-bpftrace

kitploit · 2026-08-27

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANG-YIKAI-COPY-FAIL-MITIGATION-WITH-BPFTRACE
# Copy Fail 修复 с помощью eBPF, одной строкой кода

CVE-2026-31431, также известная как Copy Fail, может быть исправлена одной строкой кода с помощью команды bpftrace, без компиляции kpatch и без сборки через cargo

## English Version|中文版本

# Идея

Для эксплуатации этой уязвимости необходимо привязаться к интерфейсу **AF_ALG** и использовать криптографический алгоритм **authencesn** , который не используется подавляющим большинством программ. Именно здесь и может пригодиться исправляющий код.

# Список файлов

├── kfunc.sh

├── kprobe.sh

├── tests

│ └── bind_af_alg.py

└── tracepoint.sh

# Зачем так много файлов

Оригинальный автор tracepoint.sh — @天擎智能云, его оригинальный код опубликован в 微信公众号

Я протестировал этот код, он действительно работает.

Однако, вдохновившись  , я обнаружил, что если программа просто привязывается к интерфейсу , но не использует криптографический алгоритм , процесс всё равно будет безусловно убит.