Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/rvzsec/cve-2026-31431
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubrvzsec/cve-2026-31431

CVE-2026-31431

PoC exploit per CVE-2026-31431, una LPE del kernel Linux tramite scrittura nella page cache di authencesn, che consente l'escalation da utente non privilegiato a root sulla maggior parte delle distribuzioni dal 2017.

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2026-31431 - Copy Fail

Copy Fail è un bug logico nel sottosistema crypto del kernel Linux (CVE-2026-31431). Un'ottimizzazione del 2017 in algif_aead.c ha accidentalmente inserito le pagine della cache delle pagine in uno scatterlist scrivibile. L'algoritmo AEAD authescesn scrive 4 byte di scratch oltre il limite di output durante la decrittazione, che - attraverso lo scatterlist in-place - finiscono direttamente nella copia cache del kernel di qualsiasi file un utente malintenzionato inserisce tramite splice. Questo consente a un utente locale non privilegiato di eseguire una scrittura controllata di 4 byte nella cache delle pagine di qualsiasi file leggibile, che si trasforma banalmente in root corrompendo un binario setuid.

Questo repository contiene PoC exploit puliti e leggibili in C e Python, verificati su Ubuntu 24.04 LTS (kernel 6.8.0-1012-aws).

root@kitploit:~
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)

Exploit Copy Fail in azione

Zyenra
Leggi l'analisi completa e la spiegazione dell'exploit su zyenra.com

Utilizzo

Python (richiede 3.10+)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py

C

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail

Riferimenti

  • copy.fail - Divulgazione originale di Xint Code / Theori
  • Analisi di Xint Code - Approfondimento tecnico completo
  • PoC di Theori - PoC Python originale minimizzato
  • Patch del kernel - Fix nel ramo principale

Disclaimer

Solo per test di sicurezza autorizzati e ricerca. Non eseguire su sistemi che non possiedi o per cui non hai il permesso scritto di testare. L'exploit modifica la cache delle pagine di un binario setuid - la shell root risultante è reale.

Autore

Ravindu Wickramasinghe (@rvz) - Zyenra Security

Scarica lo strumento