vorkampfer/copyfail2_electric_boogaloo_fix
GitHub: vorkampfer/copyfail2_electric_boogaloo_fix
针对 Linux 内核 copy_fail 变体 LPE 漏洞的临时缓解脚本,提供状态检查、应用缓解和回滚功能,帮助运维人员在补丁发布前快速阻断非特权本地提权攻击路径。
Stars: 0 | Forks: 0
# copyfail2_electric_boogaloo 修复
针对 `copy_fail` 变体 (`copyfail2_electric_boogaloo`) 的临时缓解措施 - 通过 xfrm ESP-in-UDP MSG_SPLICE_PAGES 免 COW 快速路径实现的非特权 Linux LPE。将页缓存写入任何可读文件。将 `/etc/passwd` 中的 `nologin` 行覆盖为 `sick::0:0:…:/:/bin/bash`,并将 `sus` 写入其中。与 Copy Fail (CVE-2026-31431) 属于同类漏洞,但发生在不同的子系统。
## 用法:
1. 建议在使用 `apply` 参数时以 root 身份运行
2. `sudo bash copyfail2_electric_boogaloo_fix.sh `
3. 脚本文件包含详细的帮助菜单,`--help`
标签:Burp Suite 替代, CVE-2026-31431, ESP-in-UDP, /etc/passwd, LPE, MSG_SPLICE_PAGES, Web报告查看器, xfrm, 内存写时复制, 内核漏洞, 协议分析, 子域名枚举, 安全渗透, 安全防护, 应用安全, 文件覆盖, 本地提权, 权限提升, 漏洞修复, 漏洞缓解, 系统安全, 缺页中断, 网络安全, 网络安全培训, 隐私保护, 页缓存