Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail (CVE-2026-31431) es un error lógico en la plantilla criptográfica authencesn del kernel de Linux. Permite que un usuario local sin privilegios provoque una escritura determinista y controlada de 4 bytes en la caché de páginas de cualquier archivo legible del sistema. | Kitploit
Herramientas/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Copy Fail (CVE-2026-31431) es un error lógico en la plantilla criptográfica authencesn del kernel de Linux. Permite que un usuario local sin privilegios provoque una escritura determinista y controlada de 4 bytes en la caché de páginas de cualquier archivo legible del sistema.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-31431 ("Copy Fail") - PoC Avanzado de LPE - Reescritura en C

License: MIT Language: C Platform: Linux Status: Verified

Un PoC (Prueba de Concepto) avanzado y byte-perfecto de Escalada de Privilegios Local (LPE) para CVE-2026-31431, que explota una falla lógica en el subsistema de criptografía del kernel de Linux (algif_aead).

Este repositorio contiene una implementación en C altamente optimizada que sobrescribe de forma fiable la memoria de Page Cache de solo lectura manipulando la interfaz de socket AF_ALG y la llamada al sistema splice().

Resumen de la Vulnerabilidad

La vulnerabilidad, apodada "Copy Fail", permite a un atacante local sin privilegios forzar al kernel a escribir las salidas de operaciones criptográficas directamente en las páginas mapeadas en memoria de cualquier archivo del sistema. Al apuntar a /usr/bin/su, este PoC logra una inyección de memoria de copia cero, otorgando una shell root instantánea sin modificar el binario físico en disco.

Matriz de Investigación y Compatibilidad entre Distribuciones

Se han realizado pruebas exhaustivas en varias distribuciones Linux modernas para determinar la ventana de explotabilidad y observar los comportamientos de los parches.

Análisis del Parche (El "Fallo Silencioso")

En kernels parcheados (p. ej., 6.19.14+ y 7.0.0+), el exploit se ejecuta sin bloquearse ni lanzar EINVAL (Fallo Silencioso). El kernel analiza correctamente las cabeceras rtattr de Netlink en bruto, pero aplica correctamente los permisos de página VM_MAYWRITE durante la fase de escritura de splice(). Asigna silenciosamente un búfer seguro en lugar de sobrescribir la Page Cache de solo lectura de /usr/bin/su.

Uso

Compilación

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

Ejecución

root@kitploit:~
./copy_fail_exp

Salida Esperada (Sistema Vulnerable):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

Referencia

  • https://copy.fail/
  • CVE-2026-31431

Aviso Legal

Este código se publica estrictamente con fines educativos, de investigación defensiva y de modelado de amenazas. No lo ejecute en sistemas de producción ni en ningún entorno donde no tenga autorización explícita.

Descargar herramienta
Sistema OperativoVersión del Kernel¿Vulnerable?Observación / Causa Raíz
Kali Linux 2026.16.18.12+kali-amd64✅ SíExplotación perfecta. Shell root obtenida.
Linux Mint 22.36.14.0-37-generic✅ SíExplotación perfecta. Shell root obtenida.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ SíExplotación perfecta. Shell root obtenida.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ NoProtocol not available. El SO restringe/deshabilita las operaciones netlink AF_ALG requeridas por defecto.
Kali Linux 2026.16.19.14+kali-amd64❌ NoParcheado (Fallo Silencioso). su solicita la contraseña normalmente.
Ubuntu 26.04 LTS7.0.0-15-generic❌ NoParcheado (Fallo Silencioso). su solicita la contraseña normalmente.