
Proof-of-concept exploit per CVE-2026-31431, una vulnerabilità di escalation locale dei privilegi nel kernel Linux. Corrompe la cache delle pagine dei binari setuid tramite AF_ALG e splice() per ottenere i privilegi di root. Solo per ricerca educativa e difensiva.
Questo è un Proof-of-Concept (PoC) pubblico per CVE-2026-31431 ("Copy Fail"), una vulnerabilità di escalation dei privilegi locali nel kernel Linux (CVSS 7.8) che colpisce la maggior parte delle distribuzioni principali dal ~2017. Corrompe la cache delle pagine di un binario setuid (come /usr/bin/su) utilizzando l'API crittografica AF_ALG del kernel + splice(), consentendo a utenti non privilegiati di ottenere i privilegi di root.
⚠️ AVVERTENZA DI PERICOLO
Questa operazione modifica la cache delle pagine in memoria di /usr/bin/su (non il file su disco).
Eseguirlo su un sistema di produzione può rompere su, lasciare un binario backdoorato in cache o attivare avvisi di sicurezza.
Testalo solo in una VM usa e getta. Reinstalla il pacchetto interessato in seguito (ad es. apt reinstall sudo o equivalente).
Molte distribuzioni hanno rilasciato patch; controlla il tuo kernel e aggiornalo.
Proof of Concept educativo per la vulnerabilità del kernel Linux CVE-2026-31431.
Questo repository è destinato esclusivamente a scopi educativi, di ricerca e di sicurezza difensiva.
/usr/bin/su (o di un altro binario setuid). Può rompere gli strumenti di sistema e lasciare un binario modificato in memoria.sudo, util-linux) per ripristinare binari puliti.echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.confQuesto NON è uno strumento weaponizzato. Rimanete etici.