Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-live-process-code-injection — Prueba de concepto para CVE-2026-31431 que demuestra la inyección de código en procesos en vivo a través de la caché de páginas, logrando la ejecución de código arbitrario en un proceso en ejecución sin necesidad de root. | Kitploit
Herramientas/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

Prueba de concepto para CVE-2026-31431 que demuestra la inyección de código en procesos en vivo a través de la caché de páginas, logrando la ejecución de código arbitrario en un proceso en ejecución sin necesidad de root.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431 (Copy Fail) — PoC de Inyección de Código en Procesos en Vivo

Demuestra la ejecución arbitraria de código en un proceso en ejecución mediante la caché de páginas.

por @secinfosex

Qué hace:

  1. Compila un binario de prueba: check() { return 42; } en un bucle infinito
  2. Lanza el proceso
  3. Espera la salida "check() = 42"
  4. Reemplaza check() con el shellcode de getpid() mediante la escritura en la caché de páginas de Copy Fail
  5. Espera la salida "check() = "
  6. Compara el PID de la salida con el PID real del proceso
  7. Restaura la caché de páginas (posix_fadvise DONTNEED)

Éxito: check() devuelve el PID real — una syscall ejecutada por el kernel en el contexto del proceso. Ejecución arbitraria de código confirmada.

Requisitos:

  • Kernel sin parchear con el módulo algif_aead disponible
  • gcc
  • No se requiere root (pero se necesita acceso al socket AF_ALG)

Uso: python3 copy_fail_inject_poc.py

Descargar herramienta