Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — Exploit per CVE-2026-31431 che aumenta i privilegi modificando l'ID utente, con uno script di verifica e istruzioni di mitigazione per la vulnerabilità algif_aead. | Kitploit
Strumenti/GitHubGitHub/exploiteoom/cve-2026-31431
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitAnalisi di Binari
GitHubexploiteoom/cve-2026-31431

CVE-2026-31431

Exploit per CVE-2026-31431 che aumenta i privilegi modificando l'ID utente, con uno script di verifica e istruzioni di mitigazione per la vulnerabilità algif_aead.

Vedi Repository
213 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431

Offensive

Binario standard CopyFail

Ricevi tutti i nuovi avvisi CVE su https://exploitroom.com

root@kitploit:~

mail :: ~/Desktop/CVE-2026 » file *
exploit:            ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=9454dbdde0ac2d1a8981c06db89f24a4753ec3b7, for GNU/Linux 3.2.0, not stripped
payload:            ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, BuildID[sha1]=9b0f16503767336bc8a821482933c1111aafa23a, stripped
verify_vulneurable: ELF 64-bit LSB executable, x86-64, version 1 (GNU/Linux), statically linked, BuildID[sha1]=a79c6ab7e9d14e60af8d7dfc1c102e3bc93a910b, for GNU/Linux 3.2.0, not stripped
mail :: ~/Desktop/CVE-2026 » 

Come si usa

root@kitploit:~
git clone https://github.com/ExploitEoom/CVE-2026-31431.git
cd CVE-2026-31431
chmod +x *
./verify_vulneurable
./exploit 

https://github.com/user-attachments/assets/27e0f28e-0cb8-438d-9fe4-ebd56035adad

Capire la parte sfruttata

image L'id è cambiato da 1000 a 0000

Danno accidentale e come ripristinare

Screenshot From 2026-05-01 19-11-25 Non possiamo eseguire alcuni comandi di sistema Screenshot From 2026-05-01 19-10-30 Accedi come root usando sudo su oppure usa ./exploit e poi cerca l'utente su cui hai eseguito l'exploit Screenshot From 2026-05-01 19-11-41 Sostituisci 0000 con 1000 Screenshot From 2026-05-01 19-11-57 Ecco, hai di nuovo il tuo utente

Azioni immediate richieste:

  1. Mitigazione temporanea – (verifica se algif_aead è in uso) Esegui:
root@kitploit:~
 lsmod | grep algif_aead

Nessun output (non in uso) → esegui i comandi di disabilitazione qui sotto

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null || true
  1. Correzione permanente (valuta attentamente la compatibilità aziendale prima dell'esecuzione)

Debian/Ubuntu: sudo apt update && sudo apt upgrade -y CentOS/RHEL/Rocky/Alma: sudo dnf update -y Patch: https://git.kernel.org/stable/c/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

Scarica lo strumento