Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Copy-Fail-CVE-2026-31431 — Prueba de concepto de exploit para el CVE-2026-31431 del kernel de Linux (Copy Fail) que abusa de AF_ALG para corromper binarios setuid-root en la caché de páginas, logrando escalada de privilegios. Incluye copia de seguridad/restauración y verificación de integridad. | Kitploit
Herramientas/GitHubGitHub/mohamedkarrab/copy-fail-cve-2026-31431
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmohamedkarrab/copy-fail-cve-2026-31431

Copy-Fail-CVE-2026-31431

Prueba de concepto de exploit para el CVE-2026-31431 del kernel de Linux (Copy Fail) que abusa de AF_ALG para corromper binarios setuid-root en la caché de páginas, logrando escalada de privilegios. Incluye copia de seguridad/restauración y verificación de integridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

Copy-Fail-CVE-2026-31431

Una reproducción de exploit de prueba de concepto de la vulnerabilidad del kernel de Linux CVE-2026-31431, también conocida como Copy Fail.

Créditos a: Copy Fail

Sistemas Afectados

  • Versiones del kernel de Linux 4.14 y posteriores
  • La mayoría de las distribuciones principales lanzadas desde 2017 hasta el despliegue del parche (Ubuntu, Debian, Fedora, RHEL...)

En Qué Se Diferencia del Exploit Original

Código Sin Minificar y Legible

  • El código del exploit original es compacto
  • Esta versión está completamente expandida

Copia de Seguridad y Restauración de Binarios

  • Crea una copia de seguridad del binario objetivo (p. ej., /usr/bin/su)
  • Verifica la integridad mediante hash
  • Restaura el estado original después de la ejecución (en caso de éxito)

Prueba de Concepto

image

root@kitploit:~
git clone https://github.com/MohamedKarrab/Copy-Fail-CVE-2026-31431.git
cd Copy-Fail-CVE-2026-31431

# apunta a /usr/bin/su por defecto
python fail.py

# o cualquier setuid-root (passwd, mount, chsh, sudo, pkexec...)
python fail.py /usr/bin/passwd

Advertencia

En caso de fallo de explotación, el binario objetivo puede no restaurarse a su estado original. Soluciónalo mediante:

  • Simplemente reinicia el dispositivo. Un reinicio limpia la caché de páginas (el exploit no modifica el binario en disco).

  • Alternativamente, restaura un /usr/bin/su limpio (o el binario seleccionado) desde un paquete de confianza. Debian / Ubuntu:

root@kitploit:~
sudo apt-get install --reinstall util-linux

Fedora / RHEL:

root@kitploit:~
sudo dnf reinstall util-linux

Arch:

root@kitploit:~
sudo pacman -S util-linux

Resumen Técnico

Este exploit abusa de una implementación AEAD de AF_ALG para escribir fragmentos arbitrarios de 4 bytes en la caché de páginas del kernel de /usr/bin/su (un binario setuid-root).

  • Utiliza un socket AF_ALG sin privilegios + pares sendmsg/splice manipulados para inyectar datos en el procesamiento AES-CBC-HMAC
  • Explota un fallo en el límite de scatter/gather para hacer que los bytes AAD descifrados aterricen dentro del binario en caché
  • Corrompe la sección .text en memoria de /usr/bin/su sin tocar el disco

Finalmente, ejecutar /usr/bin/su carga la caché de páginas envenenada, ejecutando código inyectado como root debido a setuid.

Mitigación

  • Actualiza a versiones del kernel parcheadas
  • Bloquea la creación de sockets AF_ALG:
root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

Aviso Legal

  • Este código es solo para fines educativos y de prueba.
  • Úsalo únicamente en sistemas que poseas o sobre los que tengas permiso explícito para probar.
  • No soy responsable del mal uso o de los daños causados.

Referencias

  • NVD - CVE-2026-31431
  • Copy Fail: 732 Bytes to Root
Descargar herramienta