Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — CVE-2026-31431 - Vulnerabilità della Page Cache del kernel Linux | Kitploit
Strumenti/GitHubGitHub/lutfifakee-project/cve-2026-31431
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Vulnerabilità della Page Cache del kernel Linux

Vedi Repository
123 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431 "Copy Fail" - Strumento di Ricerca e Pentesting

License: GPL v3 Platform Python Status


⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ

Questo progetto è fornito esclusivamente per:

  • Ricerca sulla sicurezza
  • Scopi educativi
  • Test di penetrazione autorizzati
  • Ambienti CTF e di laboratorio

Utilizzando questo strumento, dichiari che:

  • Possiedi il sistema target oppure
  • Hai un'autorizzazione scritta esplicita per testare il target
  • Non utilizzerai questo progetto per attività illegali o dannose
  • Comprendi tutte le conseguenze legali ed etiche dell'accesso non autorizzato

L'autore e i collaboratori NON sono responsabili per uso improprio, danni, perdita di dati, interruzione del servizio o qualsiasi attività illegale effettuata utilizzando questo software.


📖 Descrizione

Strumento di ricerca proof-of-concept per CVE-2026-31431, noto anche come "Copy Fail", una vulnerabilità del kernel Linux che interessa l'implementazione AEAD algif_aead / authencesn.

La vulnerabilità può consentire la corruzione della page cache in condizioni specifiche, portando potenzialmente a un'escalation dei privilegi locale sui sistemi vulnerabili.

  • Sistemi interessati: kernel Linux 4.17+ (prima delle patch di sicurezza di aprile 2026)
  • Gravità: Alta
  • Punteggio CVSS: 7.8

✨ Caratteristiche

  • 🔍 Rilevamento non distruttivo delle vulnerabilità
  • ⚡ Test di escalation dei privilegi locale
  • 🧹 Routine di pulizia e ripristino
  • 📄 Interfaccia a riga di comando semplice
  • 🛡️ Flusso di lavoro incentrato sulla ricerca

📦 Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 Utilizzo

Verifica se il sistema è vulnerabile

root@kitploit:~
python3 exploit.py

Esegui il test di sfruttamento autorizzato

root@kitploit:~
python3 exploit.py --exploit

Quando richiesto:

root@kitploit:~
Type 'YES' to continue

Pulizia dopo il test

root@kitploit:~
python3 exploit.py --cleanup

Mostra il menu di aiuto

root@kitploit:~
python3 exploit.py --help

📸 Esempio di Output

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ Mitigazione

Se sei un amministratore di sistema e devi mitigare l'esposizione:

Disabilita il modulo vulnerabile

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 Riferimenti

  • Dettagli CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Divulgazione: https://copy.fail
Scarica lo strumento