Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Copy-Fail---CVE-2026-31431 — Script Python per verificare se un sistema Linux è vulnerabile alla falla CVE-2026-31431 (Copy Fail), un'elevazione di privilegi locale nel kernel Linux. | Kitploit
Strumenti/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Script Python per verificare se un sistema Linux è vulnerabile alla falla CVE-2026-31431 (Copy Fail), un'elevazione di privilegi locale nel kernel Linux.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-31431 - Copy Fail - Script di rilevamento

Script Python per verificare se un sistema Linux è vulnerabile alla falla CVE-2026-31431 (Copy Fail), un'elevazione di privilegi locale nel kernel Linux.

La falla in breve

Dal 2017 (commit 72548b093ee3), il modulo crittografico algif_aead del kernel gestisce le operazioni in place in modo errato. Tramite splice(), un utente non privilegiato può corrompere la page cache di un binario setuid e ottenere i diritti di root senza toccare il disco.

  • CVSS: 7.8 (Elevato)
  • Versioni interessate: kernel Linux 4.13 a 6.18.21 / 6.19.11
  • Versioni corrette: 6.18.22+, 6.19.12+, 7.0+

Cosa verifica lo script

#Verifica
1Versione del kernel (intervallo vulnerabile)
2Modulo algif_aead caricato o caricabile
3Socket AF_ALG SOCK_SEQPACKET accessibile senza privilegi
4os.splice() disponibile (exploit Python diretto)
5Binari setuid leggibili da tutti (sudo, passwd...)
6Protezioni attive (SELinux, AppArmor, blacklist modprobe)

Utilizzo

root@kitploit:~
python3 check_cve_2026_31431.py

Nessuna dipendenza esterna. Funziona senza root.

Solo rilevamento

Questo script si limita ad analizzare il sistema. Non sfrutta la falla, non carica alcun modulo e non scrive nulla sul disco.

Contromisura (se non è possibile aggiornare)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

Questa contromisura non funziona sulle distribuzioni RHEL (modulo integrato nel kernel).

Scarica lo strumento