Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Weekly-Breach-Investigation--006 — Repository che documenta la vulnerabilità Copy Fail (CVE-2026-31431) del kernel Linux, un difetto di escalation dei privilegi locale che consente l'accesso root e mappato alle tecniche MITRE ATT&CK. | Kitploit
Strumenti/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitThreat IntelligenceApprendimento e FormazioneRisorse Curate
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

Repository che documenta la vulnerabilità Copy Fail (CVE-2026-31431) del kernel Linux, un difetto di escalation dei privilegi locale che consente l'accesso root e mappato alle tecniche MITRE ATT&CK.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
154 mesi faNon ancora revisionato

Vulnerabilità Copy Fail (CVE-2026-31431)

Riepilogo

Grave difetto di escalation dei privilegi locali nel kernel Linux, che consente a utenti non privilegiati di ottenere accesso root corrompendo la cache di pagina in memoria. Ha un impatto sulle distribuzioni Linux dal 2017 e comporta seri rischi per gli ambienti cloud e containerizzati.

Rilevamento

  • Aggiunto al catalogo KEV di CISA (maggio 2026)
  • Sfruttamento osservato nel mondo reale
  • PoC disponibili in Python, Go e Rust

Mappatura MITRE ATT&CK

  • Escalation dei privilegi: Abuso del meccanismo di controllo dell'elevazione (T1548)
  • Escalation dei privilegi: Manipolazione dei token di accesso (T1134)
  • Esecuzione: Interprete di comandi e script (T1059)
  • Evasione della difesa: Masquerading / Syscall legittime (T1036)

Mitigazione

  • Applicare la patch alle versioni del kernel 6.18.22, 6.19.12 o 7.0
  • Disabilitare la funzionalità vulnerabile se l'applicazione della patch è ritardata
  • Limitare l'accesso dei container al sottosistema AF_ALG
  • Applicare l'isolamento di rete e i controlli di accesso

Conclusione

Tecniche e comportamenti sono stati mappati al framework MITRE ATT&CK per un'analisi strutturata e una classificazione standardizzata

Scarica lo strumento