Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - Copy Fail - exploit PoC | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - Copy Fail - exploit PoC

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431 - Copy Fail

Esta vulnerabilidad permite a un atacante local sin privilegios obtener privilegios de root en un sistema Linux vulnerable.

⚠️ AVISO LEGAL

Este código se proporciona únicamente con fines educativos y de investigación en seguridad. Demuestra una vulnerabilidad hipotética (CVE-2026-31431) en la interfaz de sockets AF_ALG del kernel de Linux. No lo ejecutes en ningún sistema que no poseas o para el que no tengas permiso explícito por escrito para probar. El uso indebido de este código puede violar leyes y regulaciones.

📜 Descripción

CVE-2026-31431 (divulgado en 2026) es un error de copia en escritura / confusión de longitud en la implementación AEAD authencesn(hmac(sha256),cbc(aes)). Al elaborar mensajes de control sendmsg() específicos con búferes de longitud cero, un atacante puede desencadenar una operación splice() del kernel para sobrescribir páginas de memoria adyacentes, lo que provoca una corrupción arbitraria de archivos.

Este PoC apunta a /usr/bin/su para modificar su carga útil binaria en fragmentos de 4 bytes y luego lo ejecuta para demostrar la escalada de privilegios.

🚀 Características

  • Abusa de las opciones de socket AF_ALG, SOL_ALG
  • Utiliza splice() + sendmsg() para la transferencia de datos de copia cero
  • Descomprime y escribe una carga útil oculta
  • Salida de terminal con colores (etiqueta de autor en verde / ejecución en azul)
Descargar herramienta