Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XCP_ng_CVE-2026-31431_tester — Rilevatore non distruttivo per l'escalation dei privilegi locale CVE-2026-31431 (Copy Fail) in XCP-ng 8.3 Dom0, che valida la vulnerabilità del kernel tramite test di corruzione della page-cache. | Kitploit
Strumenti/GitHubGitHub/grabesec/xcp_ng_cve-2026-31431_tester
Analisi delle VulnerabilitàExploitPenetration TestingSicurezza Cloud
GitHubgrabesec/xcp_ng_cve-2026-31431_tester

XCP_ng_CVE-2026-31431_tester

Rilevatore non distruttivo per l'escalation dei privilegi locale CVE-2026-31431 (Copy Fail) in XCP-ng 8.3 Dom0, che valida la vulnerabilità del kernel tramite test di corruzione della page-cache.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431 "Copy Fail" — Rilevatore per Laboratorio XCP-ng

Uno script rilevatore sicuro e non distruttivo per CVE-2026-31431 ("Copy Fail"), validato su XCP-ng 8.3 LTS precedente all'aggiornamento di sicurezza del 5 maggio 2026.

⚠️ Solo uso autorizzato. Esegui questo script esclusivamente su sistemi di tua proprietà o per i quali sei esplicitamente autorizzato a testare.


Contesto

CVE-2026-31431, soprannominata "Copy Fail", è una vulnerabilità di escalation dei privilegi locale (LPE) nell'interfaccia crittografica algif_aead del kernel Linux. Un difetto logico nel template authencesn — introdotto nel 2017 — consente a un utente locale non privilegiato di eseguire una scrittura controllata di 4 byte nella cache delle pagine del kernel di qualsiasi file leggibile, consentendo l'escalation dei privilegi a root.

  • CVSS 3.1: 7.8 (Alta)
  • Kernel interessati: 4.14 fino a 6.18.21, 6.19.x precedenti a 6.19.12
  • Introdotta: kernel Linux 4.14 (2017)
  • Divulgata: 29 aprile 2026 da Taeyang Lee / Theori (Xint Code)
  • Correzione a monte: commit a664bf3d603d di Herbert Xu

Perché è Rilevante per XCP-ng

Il dominio di controllo Dom0 di XCP-ng gira su un kernel Linux ed è il livello di gestione dell'hypervisor. Qualsiasi utente non privilegiato con accesso shell a Dom0 — inclusi gli account di servizio creati per pipeline CI/CD, agenti di monitoraggio, strumenti di backup o automazione — può sfruttare questa vulnerabilità per ottenere root. Da root in Dom0, tutte le VM guest su quell'host sono compromesse.

Un'installazione XCP-ng predefinita ha un'esposizione minima poiché pochissimi processi girano come utenti non root. Il rischio reale si accumula nel tempo quando gli operatori aggiungono account di servizio per scopi legittimi senza limitare l'accesso shell.

Controlla gli account di servizio Dom0:

root@kitploit:~
awk -F: '$7 ~ /bash|sh/' /etc/passwd

Cosa Fa Questo Script

Questo è un rilevatore da laboratorio, non uno strumento di escalation dei privilegi. Esso:

  • Crea un file sentinella temporaneo di proprietà dell'utente in esecuzione in una directory temporanea
  • Tenta di attivare la primitiva di scrittura scratch nella cache delle pagine algif_aead / authencesn contro quel file
  • Segnala se è stata rilevata una corruzione della cache delle pagine (confermando la vulnerabilità)
  • Pulisce tutti i file temporanei all'uscita

I binari di sistema, /etc/passwd e altri file di sistema non vengono mai toccati. La corruzione della cache delle pagine è solo in memoria — nulla viene scritto su disco.


Requisiti

  • Python 3.10+ (richiesto per os.splice)
  • Solo libreria standard — nessuna installazione pip necessaria
  • Shell utente non root su un Dom0 che esegue un kernel vulnerabile

Utilizzo

root@kitploit:~
python3 xcp_ng_cve_2026_31431_tester.py

Codici di Uscita

CodiceSignificato
0Nessuna corruzione osservata — il sistema è probabilmente patchato o algif_aead è disabilitato
1Errore di attivazione — algif_aead potrebbe essere non disponibile o bloccato
2Vulnerabile — corruzione della cache delle pagine confermata

Nota: Il codice di uscita 1 su un sistema patchato è un comportamento previsto, non un errore dello script. Se authencesn è stato disabilitato a livello di kernel (come nella correzione XCP-ng del 5 maggio), il bind del socket fallirà e lo script uscirà con codice 1.


Stato della Patch XCP-ng

DataEvento
29 aprile 2026CVE-2026-31431 divulgata pubblicamente
4 maggio 2026VATES pubblica VSA-2026-013
5 maggio 2026Rilasciato l'aggiornamento di sicurezza di maggio per XCP-ng 8.3 LTS — correzione del kernel disponibile

Applicare la Correzione

Aggiorna i tuoi host XCP-ng e riavvia:

root@kitploit:~
yum update
reboot

Dopo il riavvio, verifica che il kernel aggiornato sia in esecuzione:

root@kitploit:~
uname -r

Riesegui questo script rilevatore dopo la patch. Un sistema patchato restituirà il codice di uscita 1 (errore di attivazione) poiché il template vulnerabile authencesn non è più disponibile.

Nota: La correzione XCP-ng disabilita il supporto IPSec ESN come conseguenza della rimozione del componente vulnerabile authencesn. Per la maggior parte degli ambienti questo non ha alcun impatto pratico. VATES ha indicato che una futura patch potrebbe ripristinare questa funzionalità con una correzione adeguata.


Verifica della Configurazione del Kernel

Prima di applicare le mitigazioni, conferma se algif_aead è compilato come modulo (=m) o integrato nel kernel (=y):

root@kitploit:~
grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-$(uname -r)
  • =m — Basato su modulo; la blacklist modprobe funzionerà
  • =y — Integrato nel kernel; la blacklist modprobe fallirà silenziosamente e non fornirà alcuna protezione

Per i kernel della famiglia RHEL con =y, usa invece il parametro di avvio grubby:

root@kitploit:~
grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
reboot

Riferimenti

  • VSA-2026-013 — Advisory di Sicurezza VATES
  • Aggiornamento di Sicurezza XCP-ng di Maggio 2026
  • Copy Fail — Analisi Tecnica Xint/Theori
  • copy.fail — Pagina di Divulgazione Ufficiale
  • CVE-2026-31431 — NVD
  • Correzione del Kernel a Monte — commit a664bf3d603d
  • Rilevatore originale di rootsecdev

Crediti

  • Scoperta della vulnerabilità: Taeyang Lee / Theori (Xint Code)
  • Correzione del kernel a monte: Herbert Xu
  • Script rilevatore originale: rootsecdev
  • Adattamento e validazione XCP-ng: Rod (questo repository)

Licenza

Questo script è un derivato modificato del lavoro originale di rootsecdev. Verifica la licenza del repository a monte prima della ridistribuzione e assicurati che il tuo utilizzo sia conforme ai suoi termini.


Questo script è stato validato su XCP-ng 8.3 LTS con un kernel non patchato al 5 maggio 2026. Applica immediatamente l'aggiornamento di sicurezza ufficiale VATES se non lo hai già fatto.

Scarica lo strumento