Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/povzayd/cve-2026-31431
Escalada de PrivilegiosExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

Exploit en Python que demuestra una vulnerabilidad del kernel basada en AF_ALG en memoria en ciertos kernels de Linux.

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de parcheo de memoria su mediante AF_ALG (investigación)

Un script Python compacto que explota una vulnerabilidad del kernel relacionada con AF_ALG para parchear el binario su en memoria y escalar privilegios. Se proporciona solo con fines educativos y de investigación.

⚠️ No lo uses en ningún sistema que no sea tuyo o sin autorización explícita. El uso indebido puede violar leyes y políticas de seguridad.

Propósito

  • Demostrar cómo las opciones de socket AF_ALG y splice pueden ser abusadas para modificar memoria ejecutable en versiones específicas del kernel.
  • Servir como un ejemplo mínimo para estudiar primitivas de explotación del kernel y técnicas de parcheo de memoria.

Cómo funciona (a alto nivel)

  • Abre /usr/bin/su y lo mantiene en memoria.
  • Usa un socket AF_ALG con llamadas setsockopt y sendmsg cuidadosamente diseñadas para forzar al kernel a copiar bytes controlados por el atacante en las páginas mapeadas del binario su.
  • Parchea una pequeña región del binario su usando llamadas repetidas a splice.
  • Ejecuta su para obtener un shell en el punto de entrada parcheado.

Esto no es una "herramienta root" genérica y solo funciona en configuraciones específicas de kernel vulnerable.

Requisitos

  • Un sistema Linux con la interfaz de kernel vulnerable (AF_ALG + comportamiento específico de setsockopt).
  • /usr/bin/su debe estar presente y ser legible.
  • AF_ALG y el algoritmo criptográfico authencesn(hmac(sha256),cbc(aes)) deben estar disponibles.

Uso (solo para investigación)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

Debes ejecutarlo en un laboratorio controlado o en una máquina de pruebas que sea tuya.

Descargar herramienta