Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
Herramientas/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Notas de Investigación sobre copy_fail

CVE-2026-31431

Inglés 简体中文

Este repositorio es un espacio de trabajo de investigación defensiva para estudiar la vulnerabilidad copy_fail de Linux, identificada como CVE-2026-31431.

El objetivo de este repositorio es preservar notas de análisis, documentar el impacto y apoyar una evaluación local segura. No está destinado a proporcionar un exploit completo ni un flujo de trabajo posterior a la explotación.

Estructura del Repositorio

  • reports/CVE-2026-31431_Copy_Fail_Report.md - Informe de vulnerabilidad en inglés.
  • code/safe_assessment.py - Asistente de evaluación de exposición local no destructiva.

Política de Seguridad

No ejecute código de exploit en sistemas que no posea o administre. Para pruebas locales, prefiera una máquina virtual aislada o un host de laboratorio desechable. El asistente en code/safe_assessment.py realiza comprobaciones de solo lectura y no intenta provocar corrupción de memoria, sobrescribir archivos, ejecutar un shell ni modificar el estado del sistema.

[!CAUTION] Necesita comprender lo que está haciendo antes de ejecutar copy_fail_exp.py. Usted es el único responsable de las consecuencias de ejecutar este script. No ejecute este script en dispositivos informáticos no autorizados, ya que esto tendrá consecuencias legales imprevistas. Este código tiene fines educativos, de investigación técnica y pruebas de seguridad únicamente; no lo utilice con fines ilegales.

Fuente de copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

Inicio Rápido

Ejecute el asistente de evaluación segura:

root@kitploit:~
python3 code/safe_assessment.py

El asistente informa los metadatos del kernel, si AF_ALG parece estar disponible para el tiempo de ejecución actual de Python, y si los algoritmos criptográficos del kernel potencialmente relevantes son visibles en /proc/crypto.

Lista de Verificación Defensiva

  1. Realice un inventario de los hosts Linux afectados y registre las cadenas de versión del kernel.
  2. Verifique los avisos de los fabricantes para los paquetes de kernel corregidos.
  3. Priorice la aplicación de parches en sistemas donde usuarios locales no confiables puedan ejecutar código.
  4. Restrinja el acceso al shell y las superficies de escape de contenedores mientras se aplican parches.
  5. Monitoree lanzamientos inesperados de procesos privilegiados y el uso sospechoso de sockets AF_ALG desde contextos de usuario no confiables.

Notas

Los nombres públicos de vulnerabilidades y los metadatos de CVE pueden cambiar a medida que se actualizan los avisos. Trate este repositorio como un artefacto de investigación activo y actualice el informe antes de su publicación externa.

Referencias públicas útiles:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
Descargar herramienta