Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-Checker-Mitigator — Rileva e mitiga CVE-2026-31431, una vulnerabilità di escalation dei privilegi locali nel kernel Linux, con esecuzione opzionale del PoC per test isolati. | Kitploit
Strumenti/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Escalation di PrivilegiScanner di VulnerabilitàExploitApprendimento e Formazione
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

Rileva e mitiga CVE-2026-31431, una vulnerabilità di escalation dei privilegi locali nel kernel Linux, con esecuzione opzionale del PoC per test isolati.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3 mesi faNon ancora revisionato

Checker e Mitigatore CVE-2026-31431

Uno scanner di vulnerabilità e strumento di mitigazione semplice e sicuro per CVE-2026-31431 (noto anche come "Copy Fail"), una vulnerabilità di escalation dei privilegi locale nell'interfaccia crittografica AF_ALG del kernel Linux.

Nota - È uno script completamente vibe coded

Informazioni sulla Vulnerabilità

  • CVE: CVE-2026-31431
  • Gravità: Alta (Escalation dei privilegi locale a root)
  • Sistemi interessati: La maggior parte dei kernel Linux con algif_aead abilitato (da circa il 2017)
  • Exploit: Abusa di AF_ALG + splice() per corrompere la page cache dei binari setuid (es. /usr/bin/su)

Funzionalità

  • ✅ Rileva se il tuo sistema è probabilmente vulnerabile
  • ✅ Scansione della vulnerabilità sicura (nessun danno al sistema)
  • ✅ Mitigazione con un clic (disabilita il modulo vulnerabile)
  • ✅ Esecuzione opzionale del PoC (solo per test in ambienti isolati)
  • ✅ Facile da usare

Requisiti

  • Python 3.6+
  • Sistema Linux
  • Privilegi di root consigliati per la mitigazione

Installazione

root@kitploit:~
# Clona o scarica lo script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# Rendi eseguibile
chmod +x cve-2026-31431-checker.py

Utilizzo

root@kitploit:~
sudo ./cve-2026-31431-checker.py

Opzioni del Menu

  1. Esegui PoC — Esegue l'exploit completo (PERICOLOSO — usalo solo in VM/sistemi di test!)
  2. Applica Mitigazione — Disabilita il modulo vulnerabile algif_aead
  3. Esci

Mitigazione Consigliata (Manuale)

root@kitploit:~
# Mitigazione rapida (nella maggior parte dei casi non richiede riavvio)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Per i sistemi in cui il modulo è integrato, aggiungi alla riga di comando del kernel:

root@kitploit:~
initcall_blacklist=algif_aead_init

Soluzione Migliore

Aggiorna il tuo kernel a una versione contenente la patch ufficiale della tua distribuzione.

Avvertenza

  • Non eseguire mai il PoC su sistemi di produzione.
  • Il PoC può corrompere i file se fallisce.
  • Usalo solo per test di sicurezza autorizzati.

Dichiarazione di Esclusione di Responsabilità

Questo strumento è fornito esclusivamente a scopo difensivo ed educativo. L'autore non è responsabile per eventuali danni causati dall'uso improprio del PoC.

Autore

w01f

RIF

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
Scarica lo strumento