Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — Exploit in Python che dimostra una vulnerabilità del kernel basata su AF_ALG in memoria su alcuni kernel Linux. | Kitploit
Strumenti/GitHubGitHub/povzayd/cve-2026-31431
Escalation di PrivilegiExploitApprendimento e FormazioneBinary Exploitation
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

Exploit in Python che dimostra una vulnerabilità del kernel basata su AF_ALG in memoria su alcuni kernel Linux.

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di memory‑patch di su tramite AF_ALG (ricerca)

Uno script Python compatto che sfrutta una vulnerabilità del kernel correlata ad AF_ALG per patchare il binario su in memoria ed elevare i privilegi. Viene fornito solo a scopo educativo e di ricerca.

⚠️ Non utilizzarlo su sistemi che non possiedi o senza autorizzazione esplicita. Un uso improprio può violare leggi e policy di sicurezza.

Scopo

  • Dimostrare come le opzioni socket AF_ALG e splice possano essere abusate per modificare memoria eseguibile in specifiche versioni del kernel.
  • Servire come esempio minimale per studiare primitive di exploit del kernel e tecniche di memory‑patching.

Come funziona (a livello generale)

  • Aprire /usr/bin/su e mantenerlo in memoria.
  • Utilizzare un socket AF_ALG con chiamate setsockopt e sendmsg accuratamente costruite per forzare il kernel a copiare byte controllati dall'attaccante nelle pagine mappate del binario su.
  • Patchare una piccola regione del binario su usando chiamate splice ripetute.
  • Eseguire su per ottenere una shell al punto di ingresso patchato.

Questo non è un "strumento root" generico e funziona solo su specifiche configurazioni di kernel vulnerabili.

Requisiti

  • Un sistema Linux con l'interfaccia del kernel vulnerabile (AF_ALG + comportamento specifico di setsockopt).
  • /usr/bin/su deve essere presente e leggibile.
  • AF_ALG e l'algoritmo crittografico authencesn(hmac(sha256),cbc(aes)) devono essere disponibili.

Utilizzo (solo per ricerca)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

Devi eseguirlo su un laboratorio controllato o su una macchina di test che possiedi.

Scarica lo strumento