Módulo automatizado de post-explotación de Metasploit para CVE-2026-31431 ("Copy Fail"). Aprovecha un fallo lógico determinista en el subsistema AF_ALG del kernel de Linux para lograr una escalada de privilegios local (LPE) a root corrompiendo de forma segura un binario setuid directamente en la Caché de Páginas compartida (RAM) sin modificar archivos en disco.
Un módulo automatizado de Post-Explotación para Metasploit que aprovecha CVE-2026-31431 (conocido popularmente como "Copy Fail") para realizar una escalada de privilegios local (LPE) en kernels de Linux vulnerables (versiones 4.14 hasta 6.19.12).
El módulo explota una falla lógica dentro del subsistema criptográfico del kernel de Linux (módulo algif_aead de la interfaz AF_ALG). Debido a una optimización de memoria inadecuada in situ, un usuario local no privilegiado puede usar la llamada al sistema splice() para mapear un binario del sistema de solo lectura (como /usr/bin/su o /usr/bin/sudo) en un socket y realizar una sobrescritura controlada de 4 bytes directamente en la caché de páginas del sistema (RAM).
AF_ALGAl corromper instrucciones específicas de verificación de privilegios de un binario setuid en memoria, el módulo evade los controles de acceso y genera un shell root sin modificar el archivo físico en disco.
shell y meterpreterregister_file_for_cleanup4.14 hasta 6.19.12git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
Los módulos personalizados de Metasploit deben colocarse dentro de la ruta de módulos del usuario local:
~/.msf4/modules/
Cree la estructura de directorios necesaria si no existe:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
Copie el archivo copy_fail.rb en el siguiente directorio:
~/.msf4/modules/post/linux/escalation/
Estructura final:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Inicie la consola de Metasploit:
msfconsole
Recargue todos los módulos:
reload_all
Cargue el módulo de explotación:
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
o
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
El módulo apunta a kernels Linux vulnerables:
4.14 <= Versión del kernel <= 6.19.12
Este proyecto se proporciona únicamente con fines educativos e investigación de seguridad autorizada. El uso no autorizado contra sistemas que no posea o para los cuales no tenga permiso explícito para realizar pruebas puede violar las leyes y regulaciones aplicables.
Úselo de manera responsable.