Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ben-slates/cve-2026-31431-exploit
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

Proof-of-concept exploit per CVE-2026-31431, una vulnerabilità di corruzione della page-cache del kernel Linux che consente l'escalation dei privilegi locali tramite algif_aead. Include exploit.py e indicazioni di mitigazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
454 mesi faNon ancora revisionato

Exploit CVE-2026-31431 ("Copy Fail")

Una proof-of-concept professionale per la vulnerabilità CVE-2026-31431, un difetto critico nella gestione della page-cache di algif_aead / authencesn nel kernel Linux.

Panoramica

La vulnerabilità CVE-2026-31431, nota colloquialmente come "Copy Fail", coinvolge un bug di scratch-write nella page-cache divulgato il 29 aprile 2026. Consente a un utente locale non privilegiato di corrompere la vista della page-cache di file critici di sistema come /etc/passwd o /usr/bin/su senza modificare il file su disco, abilitando l'Escalation dei Privilegi Locali (LPE). [1]

Riepilogo della Vulnerabilità

Il componente algif_aead esegue operazioni AEAD (Authenticated Encryption with Associated Data) in-place. Quando i dati di origine vengono forniti tramite splice() da un file regolare, lo scatterlist di destinazione fa riferimento alle pagine della page-cache del file. L'algoritmo authencesn(hmac(sha256), cbc(aes)) esegue una "scratch" write di 4 byte del campo seqno_lo dell'AAD nella destinazione, corrompendo direttamente la copia nella page-cache. [1]

Distribuzioni Interessate

DistribuzioneStato
Ubuntu 24.04 LTSConfermata Vulnerabile

Nota: Qualsiasi kernel che includa il commit 72548b093ee3 (risalente al 2017) senza il revert a monte è potenzialmente interessato.

Componenti del Toolkit

FileDescrizione
exploit.pyUn'implementazione compatta della primitiva LPE che prende di mira i binari di sistema.

Utilizzo (LPE)

Per ottenere una shell di root utilizzando lo script di exploit fornito:

root@kitploit:~
python3 exploit.py

Lo script automatizza la corruzione della page-cache di /usr/bin/su o /etc/passwd per elevare i privilegi. Si consiglia agli utenti di rivedere attentamente il codice prima dell'esecuzione, poiché interagisce con componenti sensibili del sistema.

Dettagli Tecnici

La primitiva principale sfrutta la seguente sequenza:

  1. Inizializzare sendmsg con AAD di 8 byte e controlli AEAD specifici.
  2. Eseguire splice() del descrittore del file di destinazione nel socket dell'operazione.
  3. Attivare recv(), che esegue la scratch write prima di restituire un errore.

Mitigazione

Fino a quando non verrà distribuito un kernel patchato, il modulo algif_aead dovrebbe essere disabilitato:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

Autorizzazione Legale

AVVERTENZA: Questo strumento è destinato esclusivamente a scopi educativi e di valutazione della sicurezza autorizzata. L'uso non autorizzato contro sistemi di cui non si possiede la proprietà o per i quali non si dispone di esplicito permesso di test è illegale e non etico. Gli autori non si assumono alcuna responsabilità per un uso improprio.

Licenza e Marchio

  • Questo progetto è concesso in licenza sotto la Licenza MIT.
  • Per risorse ufficiali e linee guida visive, consultare brand.md.

Riferimenti

[1] Xint Blog: Copy Fail - Linux Distributions Disclosure


© 2026 BEN

Scarica lo strumento
Amazon Linux 2023Confermata Vulnerabile
RHEL 14.3Confermata Vulnerabile
SUSE 16Confermata Vulnerabile