Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CopyFail-CVE-2026-31431 — Exploit LPE del kernel Linux (CVE-2026-31431) che sfrutta AF_ALG + splice per sovrascrivere la page cache dei binari setuid e ottenere root. Nessuna race condition, funziona su tutte le distro dal 2017. | Kitploit
Strumenti/GitHubGitHub/zephrfish/copyfail-cve-2026-31431
Escalation di PrivilegiExploitPenetration TestingBinary Exploitation
GitHubzephrfish/copyfail-cve-2026-31431

CopyFail-CVE-2026-31431

Exploit LPE del kernel Linux (CVE-2026-31431) che sfrutta AF_ALG + splice per sovrascrivere la page cache dei binari setuid e ottenere root. Nessuna race condition, funziona su tutte le distro dal 2017.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
24103 mesi faRevisionato da Kitploit

CopyFail: CVE-2026-31431

Implementazione Python di copy.fail. Sovrascrive la cache di pagine di un binario setuid-root tramite AF_ALG + splice per ottenere i privilegi di root. Nessuna race condition, nessun offset funziona su qualsiasi distro Linux dal 2017.

Requisiti

  • Python 3.6+ (3.12+ usa os.splice nativamente; le versioni precedenti ripiegano su ctypes)
  • Kernel Linux con authencesn(hmac(sha256),cbc(aes)); se manca: modprobe authencesn hmac cbc

Architetture

x86_64 i386/i686 armv6l/armv7l aarch64

Utilizzo

root@kitploit:~
python3 copyfail.py           # esegui exploit
python3 copyfail.py --check   # diagnostica preliminare
python3 copyfail.py --scan    # trova i binari setuid-root su questo sistema

Riferimenti

  • copy.fail
  • theori-io/copy-fail-CVE-2026-31431
Scarica lo strumento