Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Linux-CopyFail-C-Version-CVE-2026-31431 — Implementazione pulita in C dell'exploit locale di escalation dei privilegi Copy Fail per Linux (CVE-2026-31431). Utilizza AF_ALG e splice per sovrascrivere la page cache di /usr/bin/su con shellcode setuid per ottenere root. PoC a scopo educativo. | Kitploit
Strumenti/GitHubGitHub/beatbeast007/linux-copyfail-c-version-cve-2026-31431
Escalation di PrivilegiFramework di ExploitExploitApprendimento e FormazioneBinary Exploitation
GitHubbeatbeast007/linux-copyfail-c-version-cve-2026-31431

Linux-CopyFail-C-Version-CVE-2026-31431

Implementazione pulita in C dell'exploit locale di escalation dei privilegi Copy Fail per Linux (CVE-2026-31431). Utilizza AF_ALG e splice per sovrascrivere la page cache di /usr/bin/su con shellcode setuid per ottenere root. PoC a scopo educativo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4114 mesi faNon ancora revisionato

Linux CopyFail - Versione C - CVE-2026-31431

Versione C pulita di Copy Fail (CVE-2026-31431) - Exploit di escalation dei privilegi locali su Linux che utilizza la primitiva AF_ALG + authencesn + splice. Sovrascrive la cache delle pagine di /usr/bin/su con un piccolo shellcode setuid per ottenere privilegi di root. Solo proof-of-concept educativo.

Implementazione C pulita e leggibile della vulnerabilità di escalation dei privilegi locali Copy Fail su Linux (CVE-2026-31431).

Questa è una porting dell'exploit Python minificato originale.

Avvertenza: Questo è un proof-of-concept esclusivamente per scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Caratteristiche

  • Codice C pulito e ben commentato
  • Nessuna dipendenza da Python
  • Funziona sulla maggior parte delle distribuzioni Linux affette dal bug (kernel dal ~2017)
  • Utilizza la primitiva AF_ALG + authencesn + splice()

Come Funziona (Spiegazione Semplice)

L'exploit sfrutta un difetto logico nel sottosistema crittografico del kernel Linux (algif_aead). Consente a un utente non privilegiato di scrivere 4 byte controllati nella cache delle pagine di qualsiasi file leggibile (es. /usr/bin/su).

Sovrascriviamo la copia in memoria di /usr/bin/su con un piccolo shellcode setuid che avvia una shell di root.

Compilazione ed Esecuzione

image
root@kitploit:~
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash

make
sudo ./copyfail

Oppure manualmente:

root@kitploit:~
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail

Testato Su

  • Kali Linux
  • Ubuntu 24.04

Disclaimer

Questo exploit modifica solo la cache delle pagine (in memoria). Un riavvio ripristina il binario originale. L'esecuzione sovrascrive temporaneamente /usr/bin/su. Applica la patch al kernel il prima possibile (controlla gli aggiornamenti di sicurezza della tua distribuzione).

Riferimenti

Writeup ufficiale: https://xint.io/blog/copy-fail-linux-distributions PoC Python originale: https://github.com/theori-io/copy-fail-CVE-2026-31431

Note Legali

Questo repository è esclusivamente per scopi educativi. Non sono responsabile per qualsiasi uso improprio.

LICENZA

Licenza MIT

Scarica lo strumento