Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
Strumenti/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

Vedi Repository
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

copy_fail Note di Ricerca

CVE-2026-31431

Inglese Cinese semplificato

Questo repository è un ambiente di ricerca difensivo per lo studio della vulnerabilità Linux copy_fail tracciata come CVE-2026-31431.

L'obiettivo di questo repository è conservare note di analisi, documentare l'impatto e supportare una valutazione locale sicura. Non è inteso per fornire un exploit già pronto o un flusso di lavoro post-sfruttamento.

Struttura del Repository

  • reports/CVE-2026-31431_Copy_Fail_Report.md - Rapporto sulla vulnerabilità in inglese.
  • code/safe_assessment.py - Helper per la valutazione non distruttiva dell'esposizione locale.

Politica di Sicurezza

Non eseguire codice di exploit su sistemi che non possiedi o amministri. Per test locali, preferisci una macchina virtuale isolata o un host di laboratorio monouso. L'helper in code/safe_assessment.py esegue controlli di sola lettura e non tenta di attivare corruzione della memoria, sovrascrivere file, generare una shell o modificare lo stato del sistema.

[!CAUTION] Devi capire cosa stai facendo prima di eseguire copy_fail_exp.py. Sei l'unico responsabile delle conseguenze dell'esecuzione di questo script. Non eseguire questo script su dispositivi informatici non autorizzati, poiché ciò avrà conseguenze legali impreviste. Questo codice è solo per scopi educativi, ricerca tecnica e test di sicurezza; per favore non usarlo per scopi illegali.

Fonte di copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

Avvio Rapido

Esegui l'helper di valutazione sicura:

root@kitploit:~
python3 code/safe_assessment.py

L'helper riporta i metadati del kernel, se AF_ALG sembra disponibile per il runtime Python corrente e se gli algoritmi crittografici del kernel potenzialmente rilevanti sono visibili in /proc/crypto.

Checklist Difensiva

  1. Fai l'inventario degli host Linux interessati e registra le stringhe di rilascio del kernel.
  2. Controlla gli advisory dei fornitori per pacchetti kernel corretti.
  3. Dai priorità all'applicazione delle patch sui sistemi dove utenti locali non fidati possono eseguire codice.
  4. Limita l'accesso alla shell e le superfici di fuga dal container durante l'applicazione delle patch.
  5. Monitora lanci di processi privilegiati imprevisti e l'uso sospetto di socket AF_ALG da contesti utente non fidati.

Note

I nomi pubblici delle vulnerabilità e i metadati CVE possono cambiare man mano che gli advisory vengono aggiornati. Tratta questo repository come un artefatto di ricerca in corso e aggiorna il rapporto prima della pubblicazione esterna.

Riferimenti pubblici utili:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
Scarica lo strumento