Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

Local privilege escalation exploit for Linux kernel CVE-2026-31431, exploiting AF_ALG and splice() to modify page cache and gain root shell.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-31431 - Exploit de Escalada de Privilegios en Linux Kernel

Descripción

Exploit funcional para la vulnerabilidad CVE-2026-31431 que permite la escalada de privilegios locales en sistemas Linux mediante la explotación de una falla en el subsistema criptográfico AF_ALG del kernel combinada con la llamada al sistema splice().

Características

  • Verificación completa de vulnerabilidad antes de la explotación
  • Múltiples payloads para diferentes objetivos (binarios SUID y /etc/passwd)
  • Interfaz con colores y barra de progreso
  • Limpieza opcional del page cache
  • Exploit no persistente (solo modifica memoria RAM)

Requisitos

  • Sistema Linux con kernel vulnerable
  • Módulo algif_aead cargado
  • Algoritmo authencesn disponible
  • Python 3.x
  • Permisos de ejecución en el sistema objetivo

Uso

root@kitploit:~
python3 cve-2026-31431-poc.py

El script realizará automáticamente:

  1. Verificación de la vulnerabilidad
  2. Búsqueda de objetivos SUID adecuados
  3. Inyección del payload en el page cache
  4. Ejecución del binario modificado para obtener shell root
  5. Opción de limpieza del page cache

Advertencia

Uso exclusivo para sistemas con autorización explícita. Esta herramienta está diseñada únicamente para pruebas de penetración en sistemas propios o con autorización explícita.

Detalles Técnicos

El exploit funciona mediante:

  1. Creación de un socket AF_ALG con el algoritmo authencesn
  2. Configuración de parámetros AEAD específicos
  3. Uso de splice() para transferir páginas del page cache al socket
  4. Escritura in-place en las páginas del archivo objetivo durante el proceso de desencriptación

Nota

La modificación solo existe en page cache (RAM) y se pierde al reiniciar el sistema, restaurando los binarios originales automáticamente.

Descargar herramienta