Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Linux-copy-fail-CVE-2026-31431 — Proof-of-concept e analisi tecnica di CVE-2026-31431 (Copy Fail), una vulnerabilità di escalation dei privilegi nel kernel Linux che compromette l'integrità della cache delle pagine. | Kitploit
Strumenti/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

Proof-of-concept e analisi tecnica di CVE-2026-31431 (Copy Fail), una vulnerabilità di escalation dei privilegi nel kernel Linux che compromette l'integrità della cache delle pagine.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
13 mesi faNon ancora revisionato

CVE-2026-31431 — Copy Fail (Escalatazione dei Privilegi su Linux)

Panoramica

Questo repository presenta una panoramica tecnica e una dimostrazione di CVE-2026-31431, comunemente nota come Copy Fail, una vulnerabilità del kernel Linux che consente l'escalatazione locale dei privilegi.

La vulnerabilità interessa un'ampia gamma di distribuzioni Linux e consente a un utente non privilegiato di ottenere accesso root sfruttando incongruenze nella gestione della page cache all'interno del kernel.


Disclaimer

Questo progetto è destinato esclusivamente a:

  • Scopi educativi
  • Ricerca sulla sicurezza
  • Test etici e autorizzati

L'uso non autorizzato di queste informazioni su sistemi senza la dovuta autorizzazione è severamente vietato.


Riepilogo della Vulnerabilità

  • ID CVE: CVE-2026-31431
  • Nome: Copy Fail
  • Tipo: Escalatazione Locale dei Privilegi (LPE)
  • Gravità: Alta
  • Sistemi Interessati: Diverse distribuzioni Linux, tra cui Ubuntu, RHEL, SUSE e Amazon Linux

Contesto Tecnico

La vulnerabilità ha origine nel sottosistema crittografico del kernel Linux, in particolare nella gestione dell'algoritmo authencesn.

Consente a un utente locale di modificare la page cache di file altrimenti solo leggibili, senza alterare i dati corrispondenti su disco.

Problema Chiave

  • Il kernel modifica le rappresentazioni in memoria dei file (page cache)
  • La modifica non viene rispecchiata su disco
  • Gli strumenti di monitoraggio dell'integrità dei file non rilevano il cambiamento

Di conseguenza, un file può apparire invariato quando ispezionato, mentre in memoria viene eseguito un contenuto alterato.


Panoramica dell'Attacco

Il processo di sfruttamento prevede:

  1. Ottenere l'accesso a una shell a bassi privilegi
  2. Sfruttare interfacce del kernel come AF_ALG e splice()
  3. Iniettare dati controllati nella page cache di un file bersaglio
  4. Prendere di mira un eseguibile privilegiato (ad es. binari setuid)
  5. Eseguire la versione modificata in memoria del file
  6. Ottenere l'escalatazione dei privilegi

Concetto Chiave: Manipolazione della Page Cache

Linux utilizza una page cache per memorizzare i dati dei file in memoria per ottimizzare le prestazioni.

In questa vulnerabilità:

  • L'attaccante altera la versione in cache di un file
  • La versione su disco rimane invariata
  • L'esecuzione utilizza la versione modificata in memoria

Questa discrepanza consente uno sfruttamento furtivo e aggira i controlli tradizionali di integrità dei file.


Impatto

Lo sfruttamento riuscito può comportare:

  • Compromissione completa del sistema
  • Accesso root non autorizzato
  • Bypass delle soluzioni di monitoraggio dell'integrità
  • Maggiore rischio in ambienti multi-utente e containerizzati

Dimostrazione

Un video dimostrativo è incluso in questo repository, che illustra:

  • Il flusso di lavoro dello sfruttamento
  • Il processo di escalatazione dei privilegi
  • L'accesso al sistema risultante

Mitigazione

Azioni Raccomandate

  • Aggiornare il kernel Linux a una versione patchata
  • Applicare tempestivamente gli aggiornamenti di sicurezza del fornitore

Misure di Hardening Aggiuntive

  • Limitare l'accesso alle interfacce crittografiche del kernel
  • Applicare policy di sicurezza tramite SELinux o AppArmor
  • Implementare il filtraggio delle syscall (ad es. seccomp)
  • Monitorare comportamenti anomali dei processi

Confronto con Vulnerabilità Simili

VulnerabilitàTipoCaratteristiche
Dirty COWRace conditionExploit dipendente dal timing
Dirty PipeExploit del buffer della pipeSovrascrittura della memoria del kernel
Copy FailDifetto logico

Riferimenti

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

Licenza

Questo progetto è rilasciato sotto la Licenza MIT.


Scarica lo strumento
Deterministico e affidabile