Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Copy-Fail---CVE-2026-31431 — Script Python para verificar si un sistema Linux es vulnerable a la falla CVE-2026-31431 (Copy Fail), una elevación de privilegios local en el núcleo Linux. | Kitploit
Herramientas/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
Escalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Script Python para verificar si un sistema Linux es vulnerable a la falla CVE-2026-31431 (Copy Fail), una elevación de privilegios local en el núcleo Linux.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

CVE-2026-31431 - Copy Fail - Script de detección

Script Python para verificar si un sistema Linux es vulnerable a la falla CVE-2026-31431 (Copy Fail), una elevación de privilegios local en el kernel de Linux.

La falla en resumen

Desde 2017 (commit 72548b093ee3), el módulo criptográfico algif_aead del kernel gestiona las operaciones en el lugar de forma incorrecta. Mediante splice(), un usuario no privilegiado puede corromper el page cache de un binario setuid y obtener los derechos root sin tocar el disco.

  • CVSS: 7.8 (Alto)
  • Versiones afectadas: kernel Linux 4.13 a 6.18.21 / 6.19.11
  • Versiones corregidas: 6.18.22+, 6.19.12+, 7.0+

Lo que verifica el script

#Verificación
1Versión del kernel (rango vulnerable)
2Módulo algif_aead cargado o cargable
3Socket AF_ALG SOCK_SEQPACKET accesible sin privilegios
4os.splice() disponible (exploit Python directo)
5Binarios setuid legibles por todos (sudo, passwd...)
6Protecciones activas (SELinux, AppArmor, blacklist modprobe)

Uso

root@kitploit:~
python3 check_cve_2026_31431.py

Sin dependencias externas. Funciona sin root.

Solo detección

Este script solo analiza el sistema. No explota la falla, no carga ningún módulo y no escribe nada en el disco.

Mitigación (si no es posible actualizar)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

Esta mitigación no funciona en las distribuciones RHEL (módulo integrado en el kernel).

Descargar herramienta