Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-Exploit — Prueba de concepto del exploit para CVE-2026-31431, una vulnerabilidad de corrupción de la caché de páginas del kernel de Linux que permite la escalada local de privilegios mediante algif_aead. Incluye exploit.py y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/ben-slates/cve-2026-31431-exploit
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

Prueba de concepto del exploit para CVE-2026-31431, una vulnerabilidad de corrupción de la caché de páginas del kernel de Linux que permite la escalada local de privilegios mediante algif_aead. Incluye exploit.py y orientación de mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 3 mesesAún no revisado

Exploit CVE-2026-31431 ("Copy Fail")

Una prueba de concepto profesional para la vulnerabilidad CVE-2026-31431, una falla crítica en el manejo de la caché de páginas de algif_aead / authencesn del kernel de Linux.

Descripción general

La vulnerabilidad CVE-2026-31431, conocida coloquialmente como "Copy Fail", implica un error de escritura temporal en la caché de páginas divulgado el 29 de abril de 2026. Permite que un usuario local sin privilegios corrompa la vista de la caché de páginas de archivos críticos del sistema como /etc/passwd o /usr/bin/su sin modificar el archivo en disco, lo que habilita la Escalada de Privilegios Local (LPE). [1]

Resumen de la vulnerabilidad

El componente algif_aead realiza operaciones AEAD (Cifrado Autenticado con Datos Asociados) en el lugar. Cuando los datos de origen se alimentan mediante splice() desde un archivo regular, la lista dispersa de destino hace referencia a las páginas de la caché de páginas del archivo. El algoritmo authencesn(hmac(sha256), cbc(aes)) realiza una escritura "temporal" de 4 bytes del campo seqno_lo del AAD en el destino, corrompiendo directamente la copia de la caché de páginas. [1]

Distribuciones afectadas

DistribuciónEstado
Ubuntu 24.04 LTSConfirmada vulnerable

Nota: Cualquier kernel que incluya el commit 72548b093ee3 (que data de 2017) sin la reversión ascendente podría verse afectado.

Componentes del kit

ArchivoDescripción
exploit.pyUna implementación compacta de la primitiva LPE dirigida a binarios del sistema.

Uso (LPE)

Para obtener un shell de root usando el script de exploit proporcionado:

root@kitploit:~
python3 exploit.py

El script automatiza la corrupción de la caché de páginas de /usr/bin/su o /etc/passwd para elevar privilegios. Se recomienda a los usuarios revisar minuciosamente el código antes de ejecutarlo, ya que interactúa con componentes sensibles del sistema.

Detalles técnicos

La primitiva central aprovecha la siguiente secuencia:

  1. Inicializar sendmsg con AAD de 8 bytes y controles AEAD específicos.
  2. Usar splice() en el descriptor de archivo objetivo hacia el socket de operación.
  3. Activar recv(), que ejecuta la escritura temporal antes de devolver un error.

Mitigación

Hasta que se implemente un kernel parcheado, el módulo algif_aead debe deshabilitarse:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

Autorización legal

ADVERTENCIA: Esta herramienta es solo para fines educativos y de evaluación de seguridad autorizada. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y poco ético. Los autores no asumen ninguna responsabilidad por el mal uso.

Licencia y marca

  • Este proyecto está licenciado bajo la Licencia MIT.
  • Para recursos oficiales y pautas visuales, consulta brand.md.

Referencias

[1] Blog de Xint: Copy Fail - Divulgación de distribuciones Linux


© 2026 BEN

Descargar herramienta
Amazon Linux 2023Confirmada vulnerable
RHEL 14.3Confirmada vulnerable
SUSE 16Confirmada vulnerable