Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-C — Exploit C per CVE-2026-31431 (Copy Fail) che mira alla vulnerabilità splice AF_ALG di Linux. Include test di rilevamento ed escalation dei privilegi tramite manipolazione della cache di pagina di /usr/bin/su per ottenere una shell root. | Kitploit
Strumenti/GitHubGitHub/yangh-beep/cve-2026-31431-c
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

Exploit C per CVE-2026-31431 (Copy Fail) che mira alla vulnerabilità splice AF_ALG di Linux. Include test di rilevamento ed escalation dei privilegi tramite manipolazione della cache di pagina di /usr/bin/su per ottenere una shell root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
43 mesi faNon ancora revisionato

copy-fail

CVE-2026-31431 (Copy Fail) è un PoC in C, logicamente allineato all'exploit Python originale theori-io/copy-fail-CVE-2026-31431.

Esclusivamente per ricerca sulla sicurezza autorizzata e ambienti sperimentali. Vietato l'uso su sistemi non autorizzati.

Principio in breve

Su Linux, authencesn(hmac(sha256),cbc(aes)) di AF_ALG, nel percorso splice + AEAD, può scrivere 4 byte dell'AAD nella page cache del file di destinazione (il contenuto su disco non cambia).

L'exploit in questo repository si comporta come l'originale:

  1. Scrive, 4 byte alla volta, una mini ELF decompressa con zlib nella page cache di /usr/bin/su
  2. Esegue su; la page cache alterata carica una su contraffatta, consentendo di ottenere una root shell solitamente senza password

Struttura delle directory

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 原语
│   ├── util.c          # 前置检查
│   ├── test_main.c     # 漏洞检测
│   └── exploit_main.c  # 提权
├── Makefile
└── README.md

Dipendenze

Ubuntu / Debian:

root@kitploit:~
sudo apt install build-essential zlib1g-dev

Compilazione

root@kitploit:~
cd copy-fail
make

Genera:

ProdottoDescrizione
bin/copy-fail-testrilevamento della vulnerabilità (file sentinel temporaneo, non modifica file di sistema)
bin/copy-fail-exploitescalation dei privilegi (modifica la page cache di /usr/bin/su poi exec su)

Compilazione statica (per macchine con glibc più vecchio)

Se dopo la compilazione su un sistema recente compare GLIBC_2.34 / GLIBC_2.38 not found, eseguire sulla macchina di compilazione:

root@kitploit:~
make static

Copiare bin/copy-fail-test e bin/copy-fail-exploit sulla macchina di destinazione ed eseguirli. In alternativa, si può eseguire make sul codice sorgente sulla macchina di destinazione (linking dinamico, dimensioni minori).

Utilizzo

Rilevamento

root@kitploit:~
./bin/copy-fail-test
echo $?
Codice di uscitaSignificato
0Nessuna caratteristica di vulnerabilità rilevata / prerequisiti non soddisfatti
2Sono presenti caratteristiche di vulnerabilità
1Errore durante il test

Escalation dei privilegi

root@kitploit:~
./bin/copy-fail-exploit
id

L'assenza di output è il comportamento previsto; in caso di successo si entra in una root shell. In caso di fallimento, echo $? restituisce generalmente 1.

Prerequisiti

  • Il kernel può creare socket AF_ALG
  • È possibile fare bind dell'algoritmo authencesn(hmac(sha256),cbc(aes))
  • Avere permessi di lettura su /usr/bin/su
  • splice può scrivere sul socket AF_ALG

Se il rilevatore segnala cannot be instantiated (No such file or directory):

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

Alcune distribuzioni disabilitano algif_aead tramite modprobe (come la mitigazione USN di Ubuntu); è necessario rimuovere la disabilitazione su una macchina sperimentale con root prima di ripetere il test.

Pulizia

Dopo il test di escalation (nella root shell) si può eliminare l'inquinamento della page cache:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

Oppure riavviare la macchina virtuale.

Riferimenti

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
Scarica lo strumento