Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-Metasploit-exploit — Módulo automatizado de post-explotación de Metasploit para CVE-2026-31431 ("Copy Fail"). Aprovecha un fallo lógico determinista en el subsistema AF_ALG del kernel de Linux para lograr una escalada de privilegios local (LPE) a root corrompiendo de forma segura un binario setuid directamente en la Caché de Páginas compartida (RAM) sin modificar archivos en disco. | Kitploit
Herramientas/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
Explotación de Binarios
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

Ver Repositorio
25hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Módulo automatizado de post-explotación de Metasploit para CVE-2026-31431 ("Copy Fail"). Aprovecha un fallo lógico determinista en el subsistema AF_ALG del kernel de Linux para lograr una escalada de privilegios local (LPE) a root corrompiendo de forma segura un binario setuid directamente en la Caché de Páginas compartida (RAM) sin modificar archivos en disco.

Compartir

CVE-2026-31431 - Kernel Linux AF_ALG "Copy Fail" Escalada de Privilegios Local

Un módulo automatizado de Post-Explotación para Metasploit que aprovecha CVE-2026-31431 (conocido popularmente como "Copy Fail") para realizar una escalada de privilegios local (LPE) en kernels de Linux vulnerables (versiones 4.14 hasta 6.19.12).


Descripción

El módulo explota una falla lógica dentro del subsistema criptográfico del kernel de Linux (módulo algif_aead de la interfaz AF_ALG). Debido a una optimización de memoria inadecuada in situ, un usuario local no privilegiado puede usar la llamada al sistema splice() para mapear un binario del sistema de solo lectura (como /usr/bin/su o /usr/bin/sudo) en un socket y realizar una sobrescritura controlada de 4 bytes directamente en la caché de páginas del sistema (RAM).

AF_ALG

Al corromper instrucciones específicas de verificación de privilegios de un binario setuid en memoria, el módulo evade los controles de acceso y genera un shell root sin modificar el archivo físico en disco.


Características

  • Explotación determinista (no requiere condición de carrera)
  • Compatible con sesiones shell y meterpreter
  • Limpieza automática del payload mediante register_file_for_cleanup
  • Módulo Post de Metasploit completamente integrado
  • Soporta kernels Linux vulnerables desde 4.14 hasta 6.19.12

Instalación

Paso 1 — Clonar el repositorio

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

Paso 2 — Abrir el directorio de módulos de Metasploit

Los módulos personalizados de Metasploit deben colocarse dentro de la ruta de módulos del usuario local:

root@kitploit:~
~/.msf4/modules/

Cree la estructura de directorios necesaria si no existe:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

Paso 3 — Copiar el módulo

Copie el archivo copy_fail.rb en el siguiente directorio:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

Estructura final:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

Cargar el módulo

Inicie la consola de Metasploit:

root@kitploit:~
msfconsole

Recargue todos los módulos:

root@kitploit:~
reload_all

Cargue el módulo de explotación:

root@kitploit:~
use post/linux/escalation/copy_fail

Uso

Mostrar opciones del módulo

root@kitploit:~
show options

Establecer la sesión activa

root@kitploit:~
set SESSION 1

Ejecutar el exploit

root@kitploit:~
run

o

root@kitploit:~
exploit

Flujo de trabajo de ejemplo

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

Versiones de kernel vulnerables

El módulo apunta a kernels Linux vulnerables:

root@kitploit:~
4.14 <= Versión del kernel <= 6.19.12

Tipos de sesión admitidos

  • Sesión shell de Linux
  • Sesión Meterpreter

Notas

  • Requiere una sesión local válida en el sistema objetivo
  • La explotación ocurre completamente en memoria
  • No se realiza ninguna modificación permanente al binario objetivo en disco
  • Destinado estrictamente para pruebas de seguridad autorizadas e investigación

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos e investigación de seguridad autorizada. El uso no autorizado contra sistemas que no posea o para los cuales no tenga permiso explícito para realizar pruebas puede violar las leyes y regulaciones aplicables.

Úselo de manera responsable.

Descargar herramienta