Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/xeloxa/copyfail-exploit
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitEscape dal ContainerBinary Exploitation
GitHubxeloxa/copyfail-exploit

copyfail-exploit

Copy Fail (CVE-2026-31431) exploit LPE. Una reimplementazione Python pulita e multi-architettura che mira alla vulnerabilità della cache di pagina AF_ALG del kernel Linux.

Vedi Repository
2443 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Copy Fail · CVE-2026-31431

Escalatazione locale dei privilegi sui kernel Linux dalla versione 4.11 fino alle release 6.18 corrette (escluse).
Il bug risiede nell'interfaccia socket AF_ALG del kernel—in particolare nel modo in cui authencesn gestisce le liste scatter-gather durante la decrittazione AEAD in-place. Il risultato: un utente non privilegiato può sovrascrivere 4 byte alla volta nella page cache di qualsiasi file leggibile.

Sovrascrivi un binario setuid come /usr/bin/su con shellcode, eseguilo, e sei root. Nessuna race condition, nessun simbolo del kernel, nessuna ricompilazione. Lo stesso payload AArch64 da 172 byte (o 160 per x86-64, 126 per i386, 138 per ARMv7) funziona su tutte le distribuzioni.

La vulnerabilità è stata scoperta da Taeyang Lee & Theori / Xint Code e pubblicata il 29 aprile 2026. Questo repository è una reimplementazione indipendente, basata su classi, pensata per test autorizzati.

Demo

Verifica della vulnerabilitàExploit e ottenimento di root
Verifica della vulnerabilitàExploit e ottenimento di root

Perché è diverso da Dirty Cow / Dirty Pipe

  • Nessuna race condition. Un solo tentativo, deterministico.
  • Nessun offset specifico del kernel. Lo script non si preoccupa della tua distribuzione.
  • Evasione dal container possibile. La page cache è condivisa con l'host; un container con allowPrivilegeEscalation: true (il default di Kubernetes) può uscirne.

Sistemi interessati

Qualsiasi sistema con un kernel tra 4.11 e circa 6.17.x, inclusi:

  • Ubuntu 24.04 LTS (fornito con 6.17.x)
  • Amazon Linux 2023 (pre-patch 6.18.x)
  • RHEL 10.1, SUSE 16 (6.12.x)
  • Debian Trixie prima dell'aggiornamento di sicurezza (6.12.85+deb13 lo ha corretto)

Kernel corretti: mainline ≥ 6.18.22 / 6.19.12 / 7.0, più backport ai rami stabili.

Avvio rapido

root@kitploit:~
# Verifica se il sistema è vulnerabile
python3 exploit.py --check

# Esegui l'exploit (richiesto utente non root)
python3 exploit.py

Requisiti

  • Python 3.6+ (os.splice nativo dalla 3.10)
  • Kernel con supporto AF_ALG + authencesn(hmac(sha256),cbc(aes))
  • Un binario setuid-root (/usr/bin/su è il default; usa --scan per trovare alternative)

Se il controllo segnala un problema con l'algoritmo, carica i moduli necessari:

root@kitploit:~
sudo modprobe algif_aead authencesn hmac cbc

Alcune distribuzioni includono un blocco temporaneo (/etc/modprobe.d/disable-algif_aead.conf). Lo script lo rimuove automaticamente quando eseguito come root, oppure puoi eliminarlo manualmente.

Mitigazione

Permanente: Aggiorna il tuo kernel. Su Ubuntu/Debian:

root@kitploit:~
sudo apt update && sudo apt upgrade linux-image-generic

Soluzione alternativa (non influisce su IPsec/XFRM):

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

Nota: IPsec/XFRM non è influenzato da questo blocco perché usa direttamente l'API crittografica del kernel, non AF_ALG.

Container:

La mitigazione principale è bloccare il socket AF_ALG con un profilo seccomp. Inoltre, imposta allowPrivilegeEscalation: false nel contesto di sicurezza del tuo pod per abilitare no_new_privs, che impedisce al kernel di onorare i bit setuid su execve().

Riferimenti

  • Sito ufficiale - copy.fail
  • Articolo tecnico - Xint.io
  • PoC originale - theori-io
  • Commit di correzione del kernel
  • Voce CVE - NVD
  • Divulgazione oss-security

Crediti

  • Taeyang Lee & Theori / Xint Code – scoperta della vulnerabilità e PoC originale
  • ZephrFish – estensioni shellcode multi-architettura
  • Questo repo – reimplementazione OOP indipendente, rimozione automatica della soluzione alternativa, scansione del sistema, test e documentazione

Disclaimer

Questo strumento è destinato a test di sicurezza educativi e autorizzati. Non eseguirlo su sistemi che non possiedi o per i quali non hai il permesso scritto di testare.

Scarica lo strumento