Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Metasploit-exploit — Modulo post-exploitation automatizzato di Metasploit per CVE-2026-31431 ("Copy Fail"). Sfrutta un difetto logico deterministico nel sottosistema AF_ALG del kernel Linux per ottenere l'elevazione locale dei privilegi (LPE) a root, corrompendo in modo sicuro un binario setuid direttamente nella Page Cache condivisa (RAM) senza modificare i file su disco. | Kitploit
Strumenti/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPost-ExploitApprendimento e FormazioneRed TeamingSviluppo Payload
Binary Exploitation
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

Vedi Repository
2134 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Modulo post-exploitation automatizzato di Metasploit per CVE-2026-31431 ("Copy Fail"). Sfrutta un difetto logico deterministico nel sottosistema AF_ALG del kernel Linux per ottenere l'elevazione locale dei privilegi (LPE) a root, corrompendo in modo sicuro un binario setuid direttamente nella Page Cache condivisa (RAM) senza modificare i file su disco.

Condividi

CVE-2026-31431 - Kernel Linux AF_ALG "Copy Fail" Escalation Locale dei Privilegi

Un modulo Metasploit Post-Exploitation automatizzato che sfrutta CVE-2026-31431 (noto anche come "Copy Fail") per eseguire un'Escalation Locale dei Privilegi (LPE) su kernel Linux vulnerabili (versioni da 4.14 a 6.19.12).


Descrizione

Il modulo sfrutta una falla logica nel sottosistema crittografico del kernel Linux (modulo algif_aead dell'interfaccia AF_ALG). A causa di un'ottimizzazione impropria della memoria in-place, un utente locale non privilegiato può utilizzare la system call splice() per mappare un binario di sistema di sola lettura (come /usr/bin/su o /usr/bin/sudo) in un socket AF_ALG ed eseguire una sovrascrittura controllata di 4 byte direttamente nella Page Cache di sistema (RAM).

Corrompendo specifiche istruzioni di controllo dei privilegi di un binario setuid in memoria, il modulo aggira i controlli di accesso e genera una shell root senza modificare il file fisico su disco.


Caratteristiche

  • Sfruttamento deterministico (nessuna race condition richiesta)
  • Compatibile con sessioni sia shell che meterpreter
  • Pulizia automatica del payload tramite register_file_for_cleanup
  • Modulo Post Metasploit completamente integrato
  • Supporta kernel Linux vulnerabili da 4.14 a 6.19.12

Installazione

Passo 1 — Clonare il Repository

git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

Passo 2 — Aprire la Directory dei Moduli di Metasploit

I moduli personalizzati di Metasploit devono essere inseriti nel percorso dei moduli dell'utente locale:

~/.msf4/modules/

Creare la struttura di directory richiesta se non esiste già:

~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

Passo 3 — Copiare il Modulo

Copiare il file copy_fail.rb nella seguente directory:

~/.msf4/modules/post/linux/escalation/

Struttura finale:

~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

Caricamento del Modulo

Avviare la console di Metasploit:

msfconsole

Ricaricare tutti i moduli:

reload_all

Caricare il modulo exploit:

use post/linux/escalation/copy_fail

Utilizzo

Mostra le Opzioni del Modulo

show options

Imposta la Sessione Attiva

set SESSION 1

Esegui l'Exploit

run

oppure

exploit

Esempio di Flusso di Lavoro

msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

Versioni di Kernel Vulnerabili

Il modulo ha come target kernel Linux vulnerabili:

4.14 <= Kernel Version <= 6.19.12

Tipi di Sessione Supportati

  • Sessione shell Linux
  • Sessione Meterpreter

Note

  • Richiede una sessione locale valida sul sistema di destinazione
  • Lo sfruttamento avviene interamente in memoria
  • Non viene apportata alcuna modifica permanente al binario di destinazione su disco
  • Destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca

Dichiarazione di non responsabilità

Questo progetto è fornito esclusivamente a scopo educativo e per ricerche di sicurezza autorizzate. L'uso non autorizzato su sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test potrebbe violare leggi e regolamenti applicabili.

Usalo responsabilmente.

Scarica lo strumento