Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copyfail-rs — Copy Fail exploit (CVE-2026-31431) ma in Rust. | Kitploit
Strumenti/GitHubGitHub/sammwyy/copyfail-rs
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitSviluppo PayloadBinary Exploitation
GitHubsammwyy/copyfail-rs

copyfail-rs

Copy Fail exploit (CVE-2026-31431) ma in Rust.

Vedi Repository
1423 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

copyfail-rs

Exploit Copy Fail (CVE-2026-31431) ma in Rust, una vulnerabilità critica che combina AF_ALG e splice() per ottenere una scrittura di 4 byte nella page cache, portando a un'escalation dei privilegi locali sulle principali distribuzioni Linux.

Basato sulla ricerca e sul PoC di Xint Code.

Disclaimer

[!CAUTION] Questo progetto è solo a scopo educativo e di ricerca. Eseguire questo exploit su sistemi di cui non si è proprietari o per cui non si ha esplicita autorizzazione a testare è illegale e non etico. Usa questo codice in modo responsabile per comprendere e difenderti da vulnerabilità simili.

Caratteristiche

  • Puro Rust: un'implementazione ad alte prestazioni e memory-safe del PoC Python originale.
  • Builder ELF Dinamico: costruisce programmaticamente il payload dell'exploit a runtime, consentendo comandi personalizzati.
  • Exploitation Zero-Copy: interagisce direttamente con le syscall AF_ALG e splice() del kernel Linux tramite libc.
  • Personalizzabile: specifica il comando che vuoi eseguire come root tramite argomenti CLI.

Avvio Rapido (One-liner)

Puoi scaricare ed eseguire direttamente il binario PoC precompilato:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

Prerequisiti

  • Un kernel Linux vulnerabile a CVE-2026-31431 (tipicamente kernel precedenti alla patch di aprile 2026).
  • Accesso a un binario di destinazione con permessi di lettura (il default è /usr/bin/su).

Installazione

Clona il repository e compila il binario:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

Utilizzo

Esegui l'exploit senza argomenti per usare il default /bin/sh:

root@kitploit:~
./target/release/copyfail-rs

Oppure specifica un comando personalizzato da eseguire come root:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

Come Funziona

L'exploit sfrutta un bug nell'implementazione di authencesn all'interno della Crypto API del kernel Linux (AF_ALG). Combinando sendmsg con MSG_MORE e splice(), è possibile sovrascrivere piccoli blocchi della page cache per file arbitrari (come /usr/bin/su) con un payload ELF malevolo.

  1. Configurazione Socket: crea un socket AF_ALG e lo associa a authencesn(hmac(sha256),cbc(aes)).
  2. Generazione Payload: costruisce un ELF minimale in memoria che esegue il comando di destinazione con privilegi di root.
  3. Iniezione nella Cache: inserisce iterativamente il payload nella page cache del file di destinazione usando la vulnerabilità AF_ALG.
  4. Trigger: esegue il file di destinazione modificato, eseguendo lo shellcode iniettato.

Riferimenti

  • Post del Blog Originale - Xint Code
  • Dettagli CVE-2026-31431
Scarica lo strumento