Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — Verificatore concettuale di vulnerabilità per CVE-2026-31431, un'escalation locale dei privilegi del kernel Linux tramite scrittura nella page cache di AF_ALG. Valida la suscettibilità del sistema senza sfruttamento. | Kitploit
Strumenti/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

Verificatore concettuale di vulnerabilità per CVE-2026-31431, un'escalation locale dei privilegi del kernel Linux tramite scrittura nella page cache di AF_ALG. Valida la suscettibilità del sistema senza sfruttamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 mesi faNon ancora revisionato

Copy Fail (CVE-2026-31431) - Verifica vulnerabilità

Script di validazione concettuale per CVE-2026-31431 "Copy Fail" — un'escalation locale dei privilegi del kernel Linux tramite scrittura nella page cache di algif_aead.

Vulnerabilità

CVE-2026-31431 è un bug logico nel template AEAD authencesn del kernel Linux. Se combinato con AF_ALG e splice(), consente a un utente locale non privilegiato di eseguire una scrittura controllata di 4 byte nella page cache di qualsiasi file leggibile. Uno script Python di 732 byte può ottenere i privilegi di root su tutte le principali distribuzioni Linux distribuite dal 2017.

Articolo completo

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

Utilizzo

Questo script verifica solo lo stato della vulnerabilità. NON sfrutta la vulnerabilità.

root@kitploit:~
python3 cve_2026_31431_check.py

Per il PoC reale, vedere: https://github.com/theori-io/copy-fail-CVE-2026-31431

Requisiti

  • Python 3.10+ (per os.splice)
  • Kernel Linux con supporto AF_ALG
  • Account utente non privilegiato

Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza autorizzata. È possibile eseguirlo solo su sistemi di propria proprietà o per i quali si dispone di un'esplicita autorizzazione scritta al test. L'uso non autorizzato è illegale e non etico. Hunt-Benito Limited non si assume alcuna responsabilità per un uso improprio.

Scarica lo strumento