Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-PoC — # Exploit LPE per CVE-2026-31431 CopyFail. Compatibile con Python 3.9. | Kitploit
Strumenti/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

# Exploit LPE per CVE-2026-31431 CopyFail. Compatibile con Python 3.9.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Copy Fail - PoC Python 3.9 (CVE-2026-31431)

L'exploit pubblico Copy Fail non era compatibile con Python 3.9, questo lo è.

L'originale è stato modificato sostituendo l'indisponibile os.splice() con un polyfill ctypes leggero.


🚨 DISCLAIMER LEGALE (CFAA e leggi correlate)

QUESTO SOFTWARE È FORNITO ESCLUSIVAMENTE PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA AUTORIZZATA.

Scaricando, utilizzando o visualizzando questo codice, accetti quanto segue:

  • Utilizzerai questo exploit solo su sistemi di tua proprietà o per i quali disponi di esplicita autorizzazione scritta dal proprietario.
  • L'accesso, la modifica o l'uso non autorizzato di questo codice contro qualsiasi sistema senza permesso è illegale e può violare:
    • Computer Fraud and Abuse Act (CFAA) (18 U.S.C. § 1030) — Stati Uniti
    • Computer Misuse Act — Regno Unito
    • Leggi equivalenti sui crimini informatici nella tua giurisdizione
  • Gli autori e i contributori declinano espressamente qualsiasi responsabilità per danni, conseguenze legali o uso improprio di questo software.
  • Questo repository non approva, incoraggia o supporta alcuna attività illegale.

Sei l'unico responsabile delle tue azioni e di qualsiasi conseguenza derivante dall'uso di questo codice.


Informazioni sulla Vulnerabilità

CVE-2026-31431 ("Copy Fail") è un difetto logico nel template crittografico authencesn del kernel Linux (parte dell'interfaccia AF_ALG). Consente a qualsiasi utente locale non privilegiato di eseguire una scrittura controllata di 4 byte nella cache delle pagine di qualsiasi file leggibile.

  • Scoperta da Xint / Theori
  • Colpisce praticamente tutte le distribuzioni Linux rilasciate dal 2017
  • PoC originale: theori-io/copy-fail-CVE-2026-31431
  • Ultime informazioni sui sistemi impattati e sulle mitigazioni: https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

Ambienti Testati

  • Python 3.9 su RHEL 4.18.0-553.120.1.el8_10.x86_64, ma funzionerà su molte altre distribuzioni. Vedi iniziale

Utilizzo

  1. Clona questo repository:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. Rendi eseguibile:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. Eseguilo:
    root@kitploit:~
    python3 poc.py
    
Scarica lo strumento