Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

Vedi Repository
124 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ Disclaimer Solo per scopi didattici e test di sicurezza autorizzati. Questa Proof-of-Concept (PoC) è stata sintetizzata per emulazione Red Team autorizzata e audit delle vulnerabilità. Gli autori e i contributori non si assumono alcuna responsabilità per l'uso improprio di questo codice. Non utilizzare questo exploit contro sistemi che non possiedi o per i quali non disponi di esplicita autorizzazione scritta a testare.

📝 Panoramica CVE-2026-31431 (noto colloquialmente come "Copy Fail") è una vulnerabilità di escalation locale dei privilegi (LPE) nell'API crittografica del kernel Linux (AF_ALG). Combinando un socket AF_ALG con la chiamata di sistema splice(), un utente non privilegiato può costringere il kernel a scrivere byte arbitrari direttamente nella cache delle pagine in memoria di un file di sola lettura. Questa specifica implementazione è fortemente minimizzata (18 righe), il che la rende ideale per operazioni Red Team in cui un attaccante dispone di una shell limitata, non ha capacità di caricamento file e deve digitare manualmente l'exploit tramite la modalità interattiva di python3.

⚙️ Strategia dell'exploit Invece di tentare di iniettare complesso shellcode ELF in un binario setuid (che spesso va in crash a causa di padding e vincoli dell'intestazione), questo script prende di mira /etc/passwd.

  1. Individua il campo UID dell'utente corrente nel file.
  2. Usa il socket AF_ALG per eseguire uno splice zero-copy di un payload di 0000 sopra l'UID esistente.
  3. Poiché la modifica avviene nella RAM (la Page Cache) e non su disco, aggira il monitoraggio standard dell'integrità dei file (FIM).
  4. La chiamata a su <current_user> controlla la cache corrotta, vede UID 0, valida la normale password dell'utente e apre una shell di root.

🚀 Prerequisiti I moduli crittografici vulnerabili devono essere caricati nel kernel affinché questo exploit funzioni:

sudo modprobe algif_aead authencesn

🎯 Esecuzione e verifica

  1. Esegui lo script.
  2. Lo script si metterà in pausa e ti chiederà una password: Password:
  3. Inserisci la password del tuo utente corrente.
  4. Il prompt cambierà in #. Verifica con id (uid=0(root)). Nota: se lo script viene completato ma incontri un "Authentication Failure", il demone di cache del servizio nomi (nscd o sssd) potrebbe memorizzare nella cache il tuo vecchio UID. Esegui nscd -i passwd (se disponibile) oppure esegui su - per forzare un aggiornamento.

🧹 Pulizia / Rimedio Questo exploit altera solo la memoria volatile del sistema. Per riportare il sistema al suo stato sicuro e ripristinare la corretta mappatura UID senza riavviare, rimuovi la pagina corrotta dalla cache:

# Must be executed as root
echo 3 > /proc/sys/vm/drop_caches
Scarica lo strumento