Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Verificador-Exploit — Exploit di escalation dei privilegi locali per il kernel Linux CVE-2026-31431, che sfrutta AF_ALG e splice() per modificare la cache delle pagine e ottenere una shell di root. | Kitploit
Strumenti/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

Exploit di escalation dei privilegi locali per il kernel Linux CVE-2026-31431, che sfrutta AF_ALG e splice() per modificare la cache delle pagine e ottenere una shell di root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-31431 - Exploit di Escalation dei Privilegi nel Kernel Linux

Descrizione

Exploit funzionante per la vulnerabilità CVE-2026-31431 che consente l'escalation dei privilegi locali su sistemi Linux tramite lo sfruttamento di un difetto nel sottosistema crittografico AF_ALG del kernel combinato con la chiamata di sistema splice().

Caratteristiche

  • Verifica completa della vulnerabilità prima dell'esploitazione
  • Molteplici payload per diversi obiettivi (binari SUID e /etc/passwd)
  • Interfaccia con colori e barra di avanzamento
  • Pulizia opzionale della page cache
  • Exploit non persistente (modifica solo la memoria RAM)

Requisiti

  • Sistema Linux con kernel vulnerabile
  • Modulo algif_aead caricato
  • Algoritmo authencesn disponibile
  • Python 3.x
  • Permessi di esecuzione sul sistema di destinazione

Utilizzo

root@kitploit:~
python3 cve-2026-31431-poc.py

Lo script eseguirà automaticamente:

  1. Verifica della vulnerabilità
  2. Ricerca di obiettivi SUID adeguati
  3. Iniezione del payload nella page cache
  4. Esecuzione del binario modificato per ottenere una shell root
  5. Opzione di pulizia della page cache

Avvertenza

Uso esclusivo per sistemi con autorizzazione esplicita. Questo strumento è progettato unicamente per test di penetrazione su sistemi propri o con autorizzazione esplicita.

Dettagli Tecnici

L'exploit funziona tramite:

  1. Creazione di un socket AF_ALG con l'algoritmo authencesn
  2. Configurazione di parametri AEAD specifici
  3. Utilizzo di splice() per trasferire pagine dalla page cache al socket
  4. Scrittura in-place nelle pagine del file di destinazione durante il processo di decrittazione

Nota

La modifica esiste solo nella page cache (RAM) e si perde al riavvio del sistema, ripristinando automaticamente i binari originali.

Scarica lo strumento