Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copy-fail — Proof-of-concept in Python per CVE-2026-31431, che sfrutta il kernel AF_ALG per modificare la cache delle pagine dei binari SUID e generare una shell di root sui sistemi Linux. | Kitploit
Strumenti/GitHubGitHub/juguitos/copy-fail
Escalation di PrivilegiFramework di ExploitExploitPenetration TestingSviluppo PayloadBinary Exploitation
GitHubjuguitos/copy-fail

copy-fail

Proof-of-concept in Python per CVE-2026-31431, che sfrutta il kernel AF_ALG per modificare la cache delle pagine dei binari SUID e generare una shell di root sui sistemi Linux.

Vedi Repository
223 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC di Copy Fail

Italiano

PoC in Python per CVE-2026-31431, pensato per test di laboratorio controllati su sistemi Linux autorizzati.

Da utilizzare solo in ambienti propri, laboratori o sistemi per cui si dispone di autorizzazione esplicita. Non eseguire questo codice contro sistemi di terze parti.

Descrizione

copy-fail.py verifica la disponibilità di algif_aead tramite l'interfaccia AF_ALG del kernel e, se il sistema è compatibile con la tecnica testata da questo PoC, tenta di modificare la page cache di un binario SUID di destinazione per avviare una shell PTY interattiva.

Lo script include payload per:

  • x86_64
  • i686
  • aarch64

Demo

Requisiti

  • Linux.
  • Python 3.10 o successivo.
  • Accesso locale al sistema di test.
  • Supporto del kernel per AF_ALG e algif_aead.
  • Un binario SUID di destinazione leggibile. La destinazione predefinita è /usr/bin/su.

Non sono richieste dipendenze Python esterne; lo script utilizza solo moduli della libreria standard.

Utilizzo

Mostra l'aiuto:

root@kitploit:~
python3 copy-fail.py --help

Esegui con la destinazione predefinita (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Usa un altro binario SUID come destinazione:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Esegui un comando specifico come root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Disabilita la configurazione automatica del terminale:

root@kitploit:~
python3 copy-fail.py --no-setup

Mostra la versione del progetto:

root@kitploit:~
python3 copy-fail.py --version

Opzioni

Controlli in fase di esecuzione

Prima di eseguire il flusso principale, lo script tenta di creare e associare un socket AF_ALG con:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Se algif_aead non è disponibile, il programma termina senza continuare.

Test sicuri

La suite di test copre solo percorsi CLI inerti come --help e --version. Non esegue il flusso del PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Testato su

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Note di sicurezza

  • Eseguilo solo su macchine usa e getta o ambienti di laboratorio.
  • Il comportamento dipende dal kernel, dall'architettura e dai binari SUID disponibili.
  • Il PoC manipola la memoria della page cache di sistema durante il test; evita di eseguirlo su macchine di produzione.
  • Rivedi e comprendi il codice prima di eseguirlo.

File del progetto

  • copy-fail.py: implementazione completa del PoC e CLI.
  • tests/test_cli.py: test sicuri di fumo della CLI.
  • SECURITY.md: policy di sicurezza e ambito di segnalazione.
  • DISCLAIMER.md: disclaimer per l'uso autorizzato.
  • CHANGELOG.md: cronologia delle release.
  • CONTRIBUTING.md: linee guida per i contributi.
  • LICENSE: licenza MIT.

Licenza

Licenza MIT — Copyright (c) 2026 Juguitos

Español

PoC en Python para CVE-2026-31431, orientado a pruebas controladas de laboratorio en sistemas Linux autorizados.

Uso exclusivo en entornos propios, de laboratorio o con permiso explícito. No ejecutes este código contra sistemas de terceros.

Descripción

copy-fail.py verifica la disponibilidad de algif_aead mediante la interfaz AF_ALG del kernel y, si el sistema es compatible con la técnica probada por el PoC, intenta modificar la page cache de un binario SUID objetivo para lanzar una shell con PTY interactiva.

El script incluye payloads para:

  • x86_64
  • i686
  • aarch64

Demo

Requisitos

  • Linux.
  • Python 3.10 o superior.
  • Acceso local al sistema de pruebas.
  • Soporte de kernel para AF_ALG y algif_aead.
  • Un binario SUID objetivo legible. Por defecto usa /usr/bin/su.

No requiere dependencias externas de Python; usa módulos de la biblioteca estándar.

Uso

Mostrar ayuda:

root@kitploit:~
python3 copy-fail.py --help

Ejecutar con el objetivo por defecto (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Usar otro binario SUID como objetivo:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Ejecutar un comando específico como root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Deshabilitar la configuración automática de terminal:

root@kitploit:~
python3 copy-fail.py --no-setup

Mostrar la versión del proyecto:

root@kitploit:~
python3 copy-fail.py --version

Opciones

Comprobaciones que realiza

Antes de ejecutar el flujo principal, el script intenta crear y enlazar un socket AF_ALG con:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Si algif_aead no está disponible, el programa termina sin continuar.

Pruebas seguras

La suite de pruebas solo cubre rutas inertes de CLI como --help y --version. No ejecuta el flujo del PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Probado en

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Notas de seguridad

  • Ejecútalo solo en máquinas desechables o entornos de laboratorio.
  • El comportamiento depende del kernel, la arquitectura y los binarios SUID disponibles.
  • El PoC manipula memoria de cache del sistema durante la prueba; evita usarlo en equipos de producción.
  • Revisa y entiende el código antes de ejecutarlo.

Archivos del proyecto

  • copy-fail.py: implementación completa del PoC y CLI.
  • tests/test_cli.py: pruebas seguras de la CLI.
  • SECURITY.md: política de seguridad y alcance de reportes.
  • DISCLAIMER.md: aviso de uso autorizado.
  • CHANGELOG.md: historial de cambios.
  • CONTRIBUTING.md: guía de contribución.
  • LICENSE: licencia MIT.

Licencia

Licencia MIT — Copyright (c) 2026 Juguitos

Scarica lo strumento
OpzioneDescrizione
-t, --target PATHBinario SUID di destinazione. Predefinito: /usr/bin/su.
-e, --exec CMDComando da eseguire come root. Deve essere fornito come percorso completo.
--no-setupDisabilita la configurazione automatica dell'ambiente del terminale.
--versionMostra la versione del progetto.
-h, --helpMostra l'aiuto del programma.
OpciónDescripción
-t, --target PATHBinario SUID objetivo. Default: /usr/bin/su.
-e, --exec CMDComando a ejecutar como root. Debe indicarse con ruta completa.
--no-setupDeshabilita la configuración automática del entorno de terminal.
--versionMuestra la versión del proyecto.
-h, --helpMuestra la ayuda del programa.