Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-PocC — Implementación en C de una prueba de concepto para CVE-2026-31431, una vulnerabilidad de envenenamiento de caché de páginas AF_ALG del kernel de Linux que permite la escalada local de privilegios y un posible escape de contenedores mediante la contaminación de archivos SUID. | Kitploit
Herramientas/GitHubGitHub/fulucky0-yuri/cve-2026-31431-pocc
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónRed TeamingEscape de ContenedoresExplotación de Binarios
GitHubfulucky0-yuri/cve-2026-31431-pocc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431-PocC

Implementación en C de una prueba de concepto para CVE-2026-31431, una vulnerabilidad de envenenamiento de caché de páginas AF_ALG del kernel de Linux que permite la escalada local de privilegios y un posible escape de contenedores mediante la contaminación de archivos SUID.

Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-31431-PoC

PoC en C para CVE-2026-31431, explotable en entornos objetivo sin Python instalado.

Información básica de la vulnerabilidad

Tipo de vulnerabilidad: envenenamiento de caché de páginas en el subsistema AF_ALG del kernel de Linux, que permite la escalada local de privilegios y un posible escape de contenedores mediante la contaminación del contenido de archivos SUID.

Versiones del kernel afectadas: Linux kernel 5.15 ~ 6.1.x (algunas versiones inferiores o superiores también pueden verse afectadas, dependiendo de las opciones de compilación relacionadas con AF_ALG).

Condiciones de explotación:

El kernel está compilado con CONFIG_CRYPTO_USER_API_AEAD y admite algoritmos AEAD (como authenc(hmac(sha256),cbc(aes))), o el módulo correspondiente está cargado.

El atacante dispone de una cuenta local de bajos privilegios y puede ejecutar código arbitrario (por ejemplo, subir un ELF compilado estáticamente).

El sistema de archivos de destino admite la llamada al sistema splice.

Uso

Puedes subir directamente el archivo copy_fail a la máquina objetivo y ejecutarlo, o compilar el archivo copy_fail.c por tu cuenta.

Compilación

Se recomienda la compilación estática (para evitar dependencias de la versión de glibc): gcc -static -o copy_fail copy_fail.c

Uso

./copy_fail

Aviso legal

Este código se basa en el PoC oficial en Python y ha sido reescrito.

Este código se proporciona únicamente con fines de investigación de seguridad, educación y pruebas autorizadas legalmente. Está estrictamente prohibido su uso para ataques ilegales. El usuario asume toda la responsabilidad legal derivada de su uso.

Descargar herramienta