Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
Herramientas/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ Descargo de responsabilidad Solo con fines educativos y de pruebas de seguridad autorizadas. Esta Prueba de Concepto (PoC) fue sintetizada para emulación de Red Team autorizada y auditoría de vulnerabilidades. Los autores y colaboradores no asumen ninguna responsabilidad por el mal uso de este código. No utilice este exploit contra sistemas que no posea o para los que no tenga permiso explícito y por escrito para realizar pruebas.

📝 Descripción general CVE-2026-31431 (conocido coloquialmente como "Copy Fail") es una vulnerabilidad de escalada de privilegios local (LPE) en la API criptográfica del kernel de Linux (AF_ALG). Al combinar un socket AF_ALG con la llamada al sistema splice(), un usuario no privilegiado puede forzar al kernel a escribir bytes arbitrarios directamente en la caché de páginas en memoria de un archivo de solo lectura. Esta implementación específica está altamente minificada (18 líneas), lo que la hace ideal para operaciones de Red Team donde un atacante tiene un shell restringido, carece de capacidades de carga de archivos y debe escribir el exploit manualmente a través del modo interactivo de python3.

⚙️ Estrategia del Exploit En lugar de intentar inyectar shellcode ELF complejo en un binario setuid (lo que a menudo falla debido a restricciones de relleno y cabecera), este script apunta a /etc/passwd.

  1. Localiza el campo UID del usuario en ejecución en el archivo.
  2. Utiliza el socket AF_ALG para hacer splice de copy-zero de una carga útil de 0000 sobre el UID existente.
  3. Debido a que la modificación ocurre en RAM (la caché de páginas) y no en el disco, evita la monitorización estándar de integridad de archivos (FIM).
  4. Al ejecutar su <usuario_actual>, verifica la caché corrupta, ve UID 0, valida la contraseña normal del usuario y otorga un shell de root.

🚀 Requisitos previos Los módulos criptográficos vulnerables deben estar cargados en el kernel para que este exploit funcione: sudo modprobe algif_aead authencesn

🎯 Ejecución y Verificación

  1. Ejecute el script.
  2. El script se pausará y le solicitará una contraseña: Password:
  3. Ingrese la contraseña de su usuario actual.
  4. El prompt cambiará a #. Verifique con id (uid=0(root)). Nota: Si el script se completa pero encuentra un "Error de autenticación", es posible que el demonio de caché del servicio de nombres del sistema (nscd o sssd) esté almacenando en caché su UID anterior. Ejecute nscd -i passwd (si está disponible) o ejecute su - <nombre_de_usuario> para forzar una actualización.

🧹 Limpieza / Corrección Este exploit solo altera la memoria volátil del sistema. Para revertir el sistema a su estado seguro y restaurar la asignación correcta de UID sin reiniciar, elimine la página corrupta de la caché:

Debe ser ejecutado como root

echo 3 > /proc/sys/vm/drop_caches

Descargar herramienta