Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — Verificador conceptual de vulnerabilidad para CVE-2026-31431, una escalada de privilegios local del kernel de Linux mediante escritura en la caché de páginas de AF_ALG. Valida la susceptibilidad del sistema sin explotación. | Kitploit
Herramientas/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

Verificador conceptual de vulnerabilidad para CVE-2026-31431, una escalada de privilegios local del kernel de Linux mediante escritura en la caché de páginas de AF_ALG. Valida la susceptibilidad del sistema sin explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 mesesAún no revisado

Copy Fail (CVE-2026-31431) - Comprobador de Vulnerabilidad

Script de validación conceptual para CVE-2026-31431 «Copy Fail» — una escalada de privilegios local del kernel de Linux a través de la escritura en la caché de páginas de algif_aead.

Vulnerabilidad

CVE-2026-31431 es un error lógico en la plantilla AEAD authencesn del kernel de Linux. Cuando se combina con AF_ALG y splice(), permite a un usuario local sin privilegios realizar una escritura controlada de 4 bytes en la caché de páginas de cualquier archivo legible. Un script Python de 732 bytes puede obtener privilegios de root en todas las distribuciones principales de Linux lanzadas desde 2017.

Artículo Completo

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

Uso

Este script solo comprueba el estado de la vulnerabilidad. NO explota la vulnerabilidad.

root@kitploit:~
python3 cve_2026_31431_check.py

Para el PoC real, consulte: https://github.com/theori-io/copy-fail-CVE-2026-31431

Requisitos

  • Python 3.10+ (para os.splice)
  • Kernel de Linux con soporte para AF_ALG
  • Cuenta de usuario sin privilegios

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación de seguridad autorizados. Solo debe ejecutarla en sistemas que posea o para los cuales tenga autorización explícita por escrito para realizar pruebas. El uso no autorizado es ilegal y poco ético. Hunt-Benito Limited no acepta ninguna responsabilidad por su uso indebido.

Descargar herramienta