Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431 — CVE-2026-31431 - Vulnerabilidad de la caché de páginas del kernel de Linux | Kitploit
Herramientas/GitHubGitHub/lutfifakee-project/cve-2026-31431
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Vulnerabilidad de la caché de páginas del kernel de Linux

Ver Repositorio
12hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431 "Copy Fail" - Herramienta de Investigación y Pentesting

License: GPL v3 Platform Python Status


⚠️ AVISO LEGAL

Este proyecto se proporciona estrictamente para:

  • Investigación en seguridad
  • Fines educativos
  • Pruebas de penetración autorizadas
  • Entornos CTF y de laboratorio

Al usar esta herramienta, usted acepta que:

  • Usted posee el sistema objetivo o
  • Tiene autorización explícita por escrito para probar el objetivo
  • No utilizará este proyecto para actividades ilegales o maliciosas
  • Comprende todas las consecuencias legales y éticas del acceso no autorizado

El autor y los colaboradores NO son responsables del mal uso, daños, pérdida de datos, interrupción del servicio o cualquier actividad ilegal realizada con este software.


📖 Descripción

Herramienta de investigación de prueba de concepto para CVE-2026-31431, también conocida como "Copy Fail", una vulnerabilidad del kernel de Linux que afecta la implementación AEAD algif_aead / authencesn.

La vulnerabilidad puede permitir la corrupción de la caché de páginas bajo condiciones específicas, lo que potencialmente conduce a una escalada de privilegios local en sistemas vulnerables.

  • Sistemas afectados: kernel de Linux 4.17+ (antes de los parches de seguridad de abril de 2026)
  • Gravedad: Alta
  • Puntuación CVSS: 7.8

✨ Características

  • 🔍 Detección de vulnerabilidad no destructiva
  • ⚡ Prueba de escalada de privilegios local
  • 🧹 Rutina de limpieza y restauración
  • 📄 Interfaz de línea de comandos simple
  • 🛡️ Flujo de trabajo centrado en la investigación

📦 Instalación

Clone el repositorio:

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 Uso

Verificar si el sistema es vulnerable

root@kitploit:~
python3 exploit.py

Ejecutar prueba de explotación autorizada

root@kitploit:~
python3 exploit.py --exploit

Cuando se solicite:

root@kitploit:~
Type 'YES' to continue

Limpieza después de las pruebas

root@kitploit:~
python3 exploit.py --cleanup

Mostrar menú de ayuda

root@kitploit:~
python3 exploit.py --help

📸 Ejemplo de salida

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ Mitigación

Si es administrador de sistemas y necesita mitigar la exposición:

Deshabilitar el módulo vulnerable

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 Referencias

  • Detalles del CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Divulgación: https://copy.fail
Descargar herramienta