
Explota CVE-2026-31431 en Linux usando una implementación en Rust para lograr una escalada de privilegios local a través de una primitiva de escritura arbitraria en la caché de páginas.
Este software proporciona una herramienta para probar la vulnerabilidad CVE-2026-31431 de Linux. Utiliza el lenguaje de programación Rust para interactuar con archivos del sistema. El programa permite a los usuarios ejecutar shellcode personalizado en sistemas objetivo. Esta herramienta ayuda a los investigadores de seguridad a verificar si sus entornos Linux manejan correctamente la copia de archivos. Se centra en la falla de escalada de privilegios encontrada en el mecanismo de copia del kernel de Linux.
Antes de comenzar, asegúrate de que tu computadora cumpla con estos requisitos básicos. Necesitas una conexión a internet estable para descargar la herramienta. También necesitas un sistema operativo Windows en su versión 10 u 11. Esta herramienta requiere 50 MB de espacio libre en disco. No son necesarias instalaciones de software adicionales, ya que este programa incluye todos los componentes necesarios para ejecutarse.
Debes visitar la página del proyecto para obtener los archivos necesarios. Navega al enlace oficial a continuación para acceder al repositorio.
Haz clic aquí para visitar la página y descargar
Una vez que llegues a la página, busca la sección etiquetada como Releases en el lado derecho de la pantalla. Haz clic en el número de versión más reciente para ver los archivos disponibles. Selecciona el archivo que termina en .exe para descargar la aplicación en tu computadora. Guarda este archivo en una carpeta que puedas encontrar fácilmente, como tu carpeta de Descargas.
Sigue estos pasos para ejecutar el software.
La interfaz opera completamente a través de una terminal basada en texto. Cuando se inicia la aplicación, ves un menú con opciones numeradas. Escribe el número de la acción que deseas realizar y presiona la tecla Enter.
Revisa siempre los mensajes de estado en la ventana de texto. Estos mensajes indican claramente si la herramienta encontró una vulnerabilidad o si el intento falló. Si la herramienta detecta la falla CVE-2026-31431, te notificará de inmediato.
Windows puede bloquear este programa porque realiza acciones comunes en herramientas de prueba de seguridad. Esta actividad desencadena el comportamiento estándar del antivirus. Es posible que debas agregar una excepción en la configuración de Seguridad de Windows para permitir que el archivo se ejecute.
Este paso evita que Windows detenga la herramienta mientras verificas las debilidades del sistema.
Usa esta herramienta solo en hardware que poseas o para el cual tengas permiso de prueba. Ejecutar pruebas en sistemas sin autorización viola las leyes y políticas relativas a la seguridad digital. Trata con cuidado el shellcode que utilices. Siempre prueba tus scripts primero en una máquina virtual o en un entorno de red aislado. Esta práctica mantiene tu hardware principal a salvo de errores inesperados o inestabilidades del sistema.
¿Qué sucede si el programa se cierra repentinamente? Esto indica un problema con los permisos o la arquitectura interna del objetivo. Revisa el historial de tu antivirus para ver si la herramienta fue detectada.
¿Puedo ejecutar esto en una Mac? Esta implementación específica es compatible de forma nativa con sistemas Windows. Los usuarios de Linux pueden necesitar recompilar el código fuente de Rust.
¿Esta herramienta requiere acceso a internet? No. Una vez que descargues el archivo, puedes ejecutarla sin conexión.
¿Dónde puedo encontrar más ayuda? Revisa la carpeta de documentación incluida en el repositorio para obtener más detalles sobre la vulnerabilidad subyacente. La comunidad de Rust también proporciona recursos extensos sobre cómo manejar la seguridad de la memoria y las llamadas al sistema si deseas aprender más sobre el diseño del código.
Si encuentras errores, asegúrate de ejecutar la herramienta como administrador. Haz clic derecho en el archivo y selecciona Ejecutar como administrador. Esto otorga a la herramienta los privilegios necesarios para interactuar con los archivos del sistema. Si la pantalla parpadea y desaparece, abre una ventana de Símbolo del sistema, arrastra el archivo a la ventana y presiona Enter para ver la salida del error. Esto revela la razón específica del cierre. Contacta a los desarrolladores enviando un problema en la página del repositorio si el error involucra un error en el código. Proporciona el texto del mensaje de error para ayudar al equipo a resolver el problema más rápido.