git clone https://github.com/theori-io/copy-fail-CVE-2026-31431.git
cd copy-fail-CVE-2026-31431/
python3 copy_fail_exp.py

不輸入密碼就直接到了root
需要sudo apt upgrade -y來避免
nmap:網路安全審查與掃描工具
nmap 192.168.107.128/24:可得到網路中192.168.107.129有開ssh服務
192.168.107.0 到 192.168.107.255 這個網段內的所有設備。192.168.107.129(文字敘述誤打為 .2,但後面指令皆為 .129)的主機,有開啟 SSH(連接埠 22) 遠端登入服務。這代表這台主機允許接受遠端連線,成為了下手的目標。
爆破,要開兩個檔案:使用者字典
準備一個使用者名稱,以及一個密碼檔,檔案中需要包含正確名稱和密碼
vim user.txt
vim password.txt