Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pulentoski/cve-2026-31431
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubpulentoski/cve-2026-31431

CVE-2026-31431

Modular framework for researching and exploiting a Linux kernel privilege escalation vulnerability using AF_ALG and page cache injection to modify SUID binaries in memory.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 CVE-2026-31431 - Kernel Exploitation Research Framework

Framework modular para el estudio de una vulnerabilidad de escalada de privilegios (LPE) en Linux basada en técnicas de AF_ALG + Page Cache Injection.


🎯 Objetivo

Este proyecto está diseñado para:

  • Investigación de vulnerabilidades en kernel Linux
  • Enseñanza de técnicas reales de explotación (LPE)
  • Ejecución de laboratorios controlados de ciberseguridad

⚙️ ¿Qué hace este proyecto?

Este framework implementa una técnica que permite:

  • Modificar el contenido en memoria (page cache) de binarios SUID
  • Alterar su comportamiento en tiempo de ejecución
  • Intentar escalar privilegios a root sin modificar el binario en disco

🧠 ¿Cómo funciona la vulnerabilidad?

La explotación se basa en la combinación de múltiples mecanismos del kernel:

1. AF_ALG (Linux Crypto API)

Permite interactuar con algoritmos criptográficos desde espacio de usuario mediante sockets especiales.


2. sendmsg() manipulado

Se envían estructuras especialmente construidas al kernel para provocar comportamiento inesperado.


3. splice()

Permite transferir datos entre descriptores de archivo directamente en espacio kernel (zero-copy).


4. Page Cache Injection

Se modifica el contenido en memoria de archivos sin alterar el archivo en disco.

✔️ Resultado: El binario ejecuta código modificado solo en memoria


🔥 Flujo de ejecución

  1. Detección automática del sistema (kernel, mitigaciones)
  2. Selección de binario SUID (ej: /usr/bin/su)
  3. Carga del payload
  4. División en chunks de 4 bytes
  5. Inyección usando AF_ALG + splice()
  6. Alteración del comportamiento del binario
  7. Ejecución del binario modificado en memoria

🚀 Uso

Ejecución básica:

root@kitploit:~
python3 main.py

Flujo esperado:

root@kitploit:~
[+] Escaneando sistema...
[+] Kernel vulnerable detectado
[+] Target encontrado: /usr/bin/su
[+] Inyectando payload...
[+] Ejecución completada

📌 Requisitos

  • Sistema Linux potencialmente vulnerable
  • Kernel sin parches asociados
  • Soporte de:
root@kitploit:~
/proc/crypto   → AF_ALG
splice syscall → transferencia en kernel
  • Permisos de lectura sobre binarios SUID

📁 Estructura del proyecto

root@kitploit:~
exploit/
 ├── core.py        # Motor de explotación
 ├── payloads.py    # Gestión de payloads
 ├── targets.py     # Definición de targets
 └── detectors.py   # Detección de vulnerabilidad

modules/
 ├── logger.py      # Logging estructurado
 ├── stealth.py     # Anti-detección
 └── utils.py       # Utilidades

main.py             # Entry point

⚠️ Limitaciones

  • ❌ No es un exploit universal
  • ❌ Dependiente de versión exacta del kernel
  • ❌ Basado en race conditions (no determinístico)

Puede fallar si existen mitigaciones como:

  • SELinux (enforcing)
  • AppArmor
  • GRSecurity

🧪 Uso recomendado

  • Máquinas virtuales
  • Laboratorios aislados
  • Entornos de testing controlados

👨‍🏫 Uso docente

Este framework permite enseñar:

  • Explotación de kernel
  • Técnicas de escalada de privilegios (LPE)
  • Page Cache attacks
  • Race conditions
  • Interacción userland ↔ kernel

⚠️ Disclaimer

Este proyecto es exclusivamente para:

  • Educación
  • Investigación
  • Entornos controlados

❌ No utilizar en sistemas sin autorización.


📜 Licencia

MIT License

Descargar herramienta