Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/recofu/cve-2026-31431-copy-fail
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitAnalisi MalwareEscape dal Container
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

Exploit di escalation dei privilegi locali per CVE-2026-31431 nel sottosistema crypto del kernel Linux, che fornisce accesso root e fuga dal container con uno script Python minimale.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-31431 — Copy Fail

Gravità: Critica
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Stato: Exploit pubblico disponibile


Riepilogo

CVE-2026-31431 ("Copy Fail") è una vulnerabilità di escalation dei privilegi locale nel sottosistema crittografico del kernel Linux.

Qualsiasi utente non privilegiato può ottenere accesso root in pochi secondi utilizzando uno script Python minimale (~732 byte), compromettendo la maggior parte dei sistemi Linux compilati dopo il 2017.


Impatto

  • Compromissione completa del sistema (accesso root)
  • Evasione cross-container / cross-tenant
  • Nessuna traccia su disco (esecuzione residente in memoria)
  • Difficile da rilevare con FIM/SIEM

Sistemi interessati

  • Build del kernel Linux che includono CONFIG_CRYPTO_USER_API_AEAD
  • La maggior parte delle distribuzioni compilate dopo il 2017

Mitigazione

👉 Vedi: docs/mitigation.md


Dettagli tecnici

👉 Vedi: docs/technical-analysis.md


Rilevamento

👉 Vedi: ioc/detection-rules.md


Riferimenti

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • CloudLinux Security Blog

Disclaimer

Non eseguire codice di exploit su sistemi di produzione.

Scarica lo strumento