Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-poc — Una versione adattata dell'exploit copy fail per utilizzare parametri invece di portarti in una shell root. | Kitploit
Strumenti/GitHubGitHub/dennisdgr/cve-2026-31431-poc
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

Una versione adattata dell'exploit copy fail per utilizzare parametri invece di portarti in una shell root.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Wrapper PoC del Comando Copy Fail

Un piccolo wrapper proof-of-concept modificato per Copy Fail / CVE-2026-31431 che consente di passare un comando personalizzato dal terminale invece di avviare sempre una shell root interattiva, così da poter essere eseguito in un ambiente non interattivo come una web shell.

Questo progetto si basa sulla ricerca pubblica su Copy Fail e sul PoC.


⚠️ Disclaimer

Questo repository è fornito solo per scopi educativi, di ricerca e di validazione difensiva.

Esegui questo codice solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare.

Questo PoC potrebbe corrompere la cache di pagina in memoria di un binario di destinazione come /usr/bin/su.

Non eseguirlo su sistemi di produzione.


Contesto

Copy Fail, tracciato come CVE-2026-31431, è una vulnerabilità di escalation dei privilegi locale nel kernel Linux che coinvolge l'API crittografica del kernel, in particolare il percorso AF_ALG / algif_aead.

Ad alto livello, il bug può consentire scritture controllate nella cache di pagina di file leggibili. Le dimostrazioni pubbliche prendono di mira comunemente binari SUID come /usr/bin/su per ottenere privilegi di root.

Questo repository non rivendica la scoperta della vulnerabilità. È una piccola modifica/wrapper attorno al comportamento del PoC pubblico per supportare un payload di comando configurabile.


Crediti

Il pieno merito per la ricerca originale, la divulgazione della vulnerabilità e il PoC pubblico va agli autori e ricercatori originali:

  • THEORI Copy Fail PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • Sito ufficiale di Copy Fail:
    https://copy.fail/

  • Analisi tecnica di Xint:
    https://xint.io/blog/copy-fail-linux-distributions

Si prega di leggere e fare riferimento al materiale originale per la vera analisi della vulnerabilità.


Cosa Cambia in Questa Versione

Il PoC pubblico originale è estremamente compatto e utilizza un payload incorporato fisso.

Questa versione aggiunge:

  • supporto per argomenti da riga di comando
  • esecuzione di comandi configurabile
  • output più chiaro durante i test

Requisiti

Il sistema di destinazione deve esporre le interfacce socket crittografiche Linux richieste.

Il PoC dipende da:

  • Linux
  • Python 3
  • supporto AF_ALG
  • supporto algif_aead
  • versione/configurazione del kernel vulnerabile
  • binario SUID di destinazione leggibile, di solito /usr/bin/su

Utilizzo

Verifica predefinita:

root@kitploit:~
python3 CVE-2026-31431.py

Questo tenta di eseguire:

root@kitploit:~
id > /tmp/id.txt

Poi verifica:

root@kitploit:~
cat /tmp/id.txt

Comando personalizzato:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

Ripristino di /usr/bin/su

Se hai testato contro /usr/bin/su, ripristinalo dopo il test.

Su Debian/Ubuntu:

root@kitploit:~
sudo apt install --reinstall util-linux

Note

Questo repository è solo una piccola adattamento del comportamento del PoC pubblico di Copy Fail. La ricerca sulla vulnerabilità, l'analisi della causa principale e la tecnica di sfruttamento originale appartengono ai ricercatori originali.

Ancora una volta, ringraziamenti e credito a:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
Scarica lo strumento