Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko217
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

289

Copy Fail 732 Bajtów do Roota

Copy Fail 732 Bajtów do Roota

Copy Fail (CVE-2026-31431): a 732-bajtowy exploit na praktycznie dowolny współczesny Linux. Eskalacja uprawnień do roota - trzeba tylko być zalogowany.

Lrrr_from_Omicron_Persei_8
Lrrr_from_Omicron_Persei_8
z
copy.fail
dodany: 30.04.2026, 20:03:06
  • #
    cyberbezpieczenstwo
  • #
    linux
  • #
    sysadmin
  • #
    root
  • #
    exploit
  • 167
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Windowsowy WSL/WSL2 tez jest podatny!
notset
z github.com
  • 7

Komentarze (167)

najlepsze

rrobot
rrobot
01.05.2026, 05:34:07 via Wykop
  • 137
Uwielbiam te wszystkie newsy - tylko później okazuje się że to już:
- załatane
- musisz zrobić x,y,z - bez dostępu sie nie da
- jakieś inne bzdury

gdzie największym zagrożeniem sec. jest lokalny użytkownik.
  • 59
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Pawel993
Pawel993
01.05.2026, 05:40:12 via Wykop
  • 13
@rrobot: dlatego jest cos takiego jak cvss score
  • Odpowiedz
milo1000
milo1000
01.05.2026, 13:08:59 via Wykop
  • 28
@mk321: Nawet mi nie żal tych firm, które wywalają programerów, bo myślą, że AI ich zastąpi.
  • Odpowiedz
Turambar022
Turambar022
01.05.2026, 07:22:47 via Wykop
  • 68
Exploit na każdego Linuxa wystarczy tylko znać
sudo pass
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mk321
mk321
01.05.2026, 12:56:10 via Wypiek
  • 29
@Turambar022 duży klucz lub kombinerki i złamiesz każde hasło.
  • Odpowiedz
gardziok
gardziok
gardziok
01.05.2026, 13:09:38 via Wykop
  • 4
@Turambar022: w sumie racja, i to sporo mniej 732 bajty
  • Odpowiedz

ray7
ray7
ray7
01.05.2026, 14:41:25 via Wykop
  • 33
jak ktoś bagatelizuje że to nie problem bo trzeba mieć konto to niech sobie odpali u siebie na Linuxie a następnie przeprowadzi eksperyment myślowy, że dowolny program, który odpala u siebie, potencjalnie ze złośliwym kodem, który wcześniej w przypadku chęci uzyskania dostępu do całego systemu musiał pytać o hasło, teraz może sobie bez problemu uzyskać roota bez zwracania uwagi. Tak samo na serwerach każda dziura w aplikacji www, która zezwala na wygenerowanie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SpokojnyPan
SpokojnyPan
01.05.2026, 16:11:10 via Wykop
  • 13
@ray7: dokladnie, blad w wordpressie w jakiejs wtyczce, typ uploaduje swoj plik, odpala exploita i ma dostep do calutkiego serwera
  • Odpowiedz
glass3
glass3
01.05.2026, 16:34:16 via Wykop
  • 10
@ray7: exploit działa od 2017 r. więc sporo urządzeń embedded np. domowe routery są podatne i tak pozostanie bo nigdy nie dostaną nowego firmware.
  • Odpowiedz
BArtus
BArtus
01.05.2026, 13:35:43 via Wypiek
  • 20
Local Privilege Escalation to nawet nie jest w łindołsie bug, tylko ficzer 😌
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SystemHalted2_0
SystemHalted2_0
01.05.2026, 22:18:18 via Wykop
  • 11
Do wszystkich mongołów twierdzących ze do tego trzeba mieć konto root.
SystemHalted2_0 - Do wszystkich mongołów twierdzących ze do tego trzeba mieć konto ro...

źródło: image

Pobierz
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

SystemHalted2_0
SystemHalted2_0
02.05.2026, 11:38:46 via Wykop
  • 15
co ten screen ma udowadniać XD spróbuj zrobić to samo ale bez su na końcu ( ͡° ͜ʖ ͡°)


@default_city: su z definicji woła o hasło roota. Jeśli ta komenda odpala ci elewacje do konta roota pomimo braku znajomości hasła, to właśnie to jest payload. Chodzi o uzyskanie możliwości wejścia na konto root. Gdybyś znał podstawy uniksa to byś to ogarnął, mirek, bez marnowania moich 2
  • Odpowiedz
Camis
Camis
02.05.2026, 12:38:03 via Wykop
  • 3
co ten screen ma udowadniać XD spróbuj zrobić to samo ale bez su na końcu ( ͡° ͜ʖ ͡°)


@default_city: Po co się wypowiadasz jak się nie znasz?.
  • Odpowiedz

fervi
fervi
01.05.2026, 13:25:23 via Wykop
  • 8
Ciekawe czy można tego użyć do nadania uprawnień na Androidzie? Xd
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Detached
Detached
Detached
01.05.2026, 14:18:42 via Wykop
  • 5
@fervi: Nie działa na androidzie.
  • Odpowiedz
hocum
hocum
01.05.2026, 15:33:42 via Wykop
  • 3
@fervi: to samo pomyślałem. zmienił bym tylko 1 wpis - przywrócił OEM
  • Odpowiedz
mk321
mk321
01.05.2026, 12:54:18 via Wypiek
  • 2
Opis jakiś bot tłumaczył?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

grappas
grappas
02.05.2026, 06:06:46 via Wykop
  • 1
Próbowałem na wszystkich swoich maszynach z Linuksem i... nie działa ¯_(ツ)_/¯
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dymaczdusz
dymaczdusz
01.05.2026, 19:45:33 via Android
  • 0
Jestem ciekawe czy to pomoże na:
Komputer zalogowany automatycznie na konto użytkownika, brak hasła do tego konta oraz do root.
Chce zmienic hasło root.
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Camis
Camis
01.05.2026, 20:30:00 via Wykop
  • 0
@dymaczdusz: Tak.
  • Odpowiedz
dymaczdusz
dymaczdusz
01.05.2026, 21:22:44 via Android
  • 1
@Camis: to wypróbuje po majowce
  • Odpowiedz
autotldr
autotldr
30.04.2026, 20:03:44 via Wykop
  • 0
To najlepszy tl;dr, jaki mogłem zrobić, oryginał zmniejszony o 80% (jestem botem)

Eksploitacja Copy Fail

Copy Fail to nowa luka zabezpieczeń w linuksowych systemach, wykorzystująca logiczny błąd, który umożliwia uzyskanie uprawnień root bez potrzeby dostępu sieciowego czy specyficznych warunków. Używając tego samego skryptu Python, można zyskać dostęp do systemu na każdej dystrybucji linuksowej wydanej od 2017 roku. Eksploitacja działa w oparciu o funkcje AFALG i splice(), co pozwala na manipulację pamięcią podręczną.


Zalecenia dot.
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Maja Chwalińska w finale Rolanda Garrosa!!
Maja Chwalińska w finale Rolanda Garrosa!!
3162
Wakacje zamieniły się w walkę o życie. Polak utknął w szpitalu na Filipinach.
Wakacje zamieniły się w walkę o życie. Polak utknął w szpitalu na Filipinach.
3067
Polacy nie chcą dopłacać do artystów. Miażdżące wyniki sondażu
Polacy nie chcą dopłacać do artystów. Miażdżące wyniki sondażu
3022
Deweloper nie dostal zgody na wycinkę starych dębów, więc powyrywał je.
Deweloper nie dostal zgody na wycinkę starych dębów, więc powyrywał je.
2608
Państwo z dykty: Przez błąd urzędnika każą nam dopłacić 700 MILIONÓW do przetargu
Państwo z dykty: Przez błąd urzędnika każą nam dopłacić 700 MILIONÓW do przetargu
2331
Pokaż więcej

Powiązane tagi

  • #cybersecurity
  • #security
  • #informatyka
  • #internet
  • #komputery
  • #it
  • #technologia
  • #niebezpiecznik
  • #programowanie
  • #hacking
  • #bezpieczenstwo
  • #polska
  • #hakerzy
  • #scam
  • #pracait

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking