Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
COPY-FAIL-CVE-2026-31431 — Proof-of-concept exploit per CVE-2026-31431, una vulnerabilità di escalation locale dei privilegi nel kernel Linux. Corrompe la cache delle pagine dei binari setuid tramite AF_ALG e splice() per ottenere i privilegi di root. Solo per ricerca educativa e difensiva. | Kitploit
Strumenti/GitHubGitHub/sercuritycyber/copy-fail-cve-2026-31431
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubsercuritycyber/copy-fail-cve-2026-31431

COPY-FAIL-CVE-2026-31431

Proof-of-concept exploit per CVE-2026-31431, una vulnerabilità di escalation locale dei privilegi nel kernel Linux. Corrompe la cache delle pagine dei binari setuid tramite AF_ALG e splice() per ottenere i privilegi di root. Solo per ricerca educativa e difensiva.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

PoC pubblico per CVE-2026-31431 ("Copy Fail")

Questo è un Proof-of-Concept (PoC) pubblico per CVE-2026-31431 ("Copy Fail"), una vulnerabilità di escalation dei privilegi locali nel kernel Linux (CVSS 7.8) che colpisce la maggior parte delle distribuzioni principali dal ~2017. Corrompe la cache delle pagine di un binario setuid (come /usr/bin/su) utilizzando l'API crittografica AF_ALG del kernel + splice(), consentendo a utenti non privilegiati di ottenere i privilegi di root. ⚠️ AVVERTENZA DI PERICOLO

Questa operazione modifica la cache delle pagine in memoria di /usr/bin/su (non il file su disco). Eseguirlo su un sistema di produzione può rompere su, lasciare un binario backdoorato in cache o attivare avvisi di sicurezza. Testalo solo in una VM usa e getta. Reinstalla il pacchetto interessato in seguito (ad es. apt reinstall sudo o equivalente). Molte distribuzioni hanno rilasciato patch; controlla il tuo kernel e aggiornalo.

PoC per CVE-2026-31431 "Copy Fail"

Proof of Concept educativo per la vulnerabilità del kernel Linux CVE-2026-31431.

⚠️ DISCLAIMER IMPORTANTE

Questo repository è destinato esclusivamente a scopi educativi, di ricerca e di sicurezza difensiva.

  • Questo codice dimostra una vulnerabilità critica di escalation dei privilegi locali.
  • Non eseguirlo su alcun sistema di produzione, ambiente condiviso o macchina di cui non sei proprietario e che non controlli.
  • L'esecuzione di questo codice modificherà la cache delle pagine di /usr/bin/su (o di un altro binario setuid). Può rompere gli strumenti di sistema e lasciare un binario modificato in memoria.
  • Gli autori e i collaboratori non sono responsabili per eventuali danni, perdite di dati, instabilità del sistema o conseguenze legali derivanti dall'uso o dall'abuso di questo codice.
  • Utilizzalo esclusivamente in macchine virtuali isolate per test e ricerca.
  • Dopo i test, reinstalla i pacchetti interessati (ad es. sudo, util-linux) per ripristinare binari puliti.

Avviso legale ed etico

  • Questo PoC è rilasciato in conformità con le pratiche di divulgazione responsabile dopo la disponibilità delle patch dei vendor.
  • L'uso non autorizzato su sistemi di cui non sei proprietario è illegale e viola le leggi sull'abuso informatico nella maggior parte delle giurisdizioni.
  • Utilizzando questo codice accetti di farlo a tuo rischio e pericolo.

Mitigazione

  • Aggiorna il kernel a una versione patchata.
  • Soluzione temporanea: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

Questo NON è uno strumento weaponizzato. Rimanete etici.

Scarica lo strumento