Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail (CVE-2026-31431) è un bug logico nel template crittografico authencesn del kernel Linux. Consente a un utente locale non privilegiato di innescare una scrittura deterministica e controllata di 4 byte nella cache di pagina di qualsiasi file leggibile sul sistema. | Kitploit
Strumenti/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Copy Fail (CVE-2026-31431) è un bug logico nel template crittografico authencesn del kernel Linux. Consente a un utente locale non privilegiato di innescare una scrittura deterministica e controllata di 4 byte nella cache di pagina di qualsiasi file leggibile sul sistema.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
104 mesi faNon ancora revisionato

CVE-2026-31431 ("Copy Fail") - Proof-of-Concept LPE avanzato - Riscrittura in C

License: MIT Language: C Platform: Linux Status: Verified

Un Proof-of-Concept (PoC) avanzato e byte-perfect di Escalation dei Privilegi Locali (LPE) per CVE-2026-31431, che sfrutta un difetto logico nel sottosistema crittografico del kernel Linux (algif_aead).

Questo repository contiene un'implementazione in C altamente ottimizzata che sovrascrive in modo affidabile la memoria Page Cache di sola lettura manipolando l'interfaccia socket AF_ALG e la chiamata di sistema splice().

Panoramica della Vulnerabilità

La vulnerabilità, soprannominata "Copy Fail", consente a un attaccante locale non privilegiato di forzare il kernel a scrivere gli output delle operazioni crittografiche direttamente nelle pagine mappate in memoria di qualsiasi file sul sistema. Prendendo di mira /usr/bin/su, questo PoC ottiene un'iniezione di memoria zero-copy, garantendo una shell root immediata senza modificare il binario fisico sul disco.

Ricerca Cross-Distro e Matrice di Compatibilità

Sono stati condotti test approfonditi su varie distribuzioni Linux moderne per determinare la finestra di sfruttabilità e osservare i comportamenti delle patch.

Analisi della Patch (Il "Fallimento Silenzioso")

Sui kernel patchati (ad es., 6.19.14+ e 7.0.0+), l'exploit viene eseguito senza crash o senza generare EINVAL (Fallimento Silenzioso). Il kernel analizza correttamente le intestazioni Netlink rtattr grezze ma applica correttamente i permessi di pagina VM_MAYWRITE durante la fase di scrittura di splice(). Alloca silenziosamente un buffer sicuro invece di sovrascrivere la Page Cache di sola lettura di /usr/bin/su.

Utilizzo

Compilazione

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

Esecuzione

root@kitploit:~
./copy_fail_exp

Output Atteso (Sistema Vulnerabile):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

Riferimenti

  • https://copy.fail/
  • CVE-2026-31431

Disclaimer

Questo codice è rilasciato esclusivamente a scopo educativo, di ricerca difensiva e di modellazione delle minacce. Non eseguirlo su sistemi di produzione o in qualsiasi ambiente in cui non si disponga di autorizzazione esplicita.

Scarica lo strumento
Sistema OperativoVersione del KernelVulnerabile?Osservazione / Causa Principale
Kali Linux 2026.16.18.12+kali-amd64✅ SìSfruttamento perfetto. Shell root ottenuta.
Linux Mint 22.36.14.0-37-generic✅ SìSfruttamento perfetto. Shell root ottenuta.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ SìSfruttamento perfetto. Shell root ottenuta.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ NoProtocol not available. Il sistema operativo limita/disabilita le operazioni netlink AF_ALG richieste per impostazione predefinita.
Kali Linux 2026.16.19.14+kali-amd64❌ NoPatchato (Fallimento Silenzioso). su richiede la password normalmente.
Ubuntu 26.04 LTS7.0.0-15-generic❌ NoPatchato (Fallimento Silenzioso). su richiede la password normalmente.