Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431 — PoCs de explotación para CVE-2026-31431, una LPE del kernel de Linux mediante escritura en la caché de páginas de authencesn, que permite la escalada de privilegios de usuario no privilegiado a root en la mayoría de las distribuciones desde 2017. | Kitploit
Herramientas/GitHubGitHub/rvzsec/cve-2026-31431
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubrvzsec/cve-2026-31431

CVE-2026-31431

PoCs de explotación para CVE-2026-31431, una LPE del kernel de Linux mediante escritura en la caché de páginas de authencesn, que permite la escalada de privilegios de usuario no privilegiado a root en la mayoría de las distribuciones desde 2017.

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2026-31431 - Copy Fail

Copy Fail es un bug lógico en el subsistema criptográfico del kernel de Linux (CVE-2026-31431). Una optimización de 2017 en algif_aead.c colocó accidentalmente páginas de caché de página en un scatterlist escribible. El algoritmo AEAD authescesn escribe 4 bytes de scratch más allá del límite de salida durante el descifrado, que, a través del scatterlist in-place, aterrizan directamente en la copia en caché del kernel de cualquier archivo que un atacante inserte con splice. Esto le da a un usuario local sin privilegios una escritura controlada de 4 bytes en la caché de página de cualquier archivo legible, lo que trivialmente escala a root al corromper un binario setuid.

Este repositorio contiene exploits PoC limpios y legibles en C y Python, verificados en Ubuntu 24.04 LTS (kernel 6.8.0-1012-aws).

root@kitploit:~
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)

Copy Fail exploit in action

Zyenra
Lee el análisis completo y el desglose del exploit en zyenra.com

Uso

Python (requiere 3.10+)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py

C

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail

Referencias

  • copy.fail - Divulgación original por Xint Code / Theori
  • Análisis de Xint Code - Inmersión técnica completa
  • PoC de Theori - PoC Python original optimizado
  • Parche del kernel - Corrección en la línea principal

Aviso legal

Solo para pruebas de seguridad autorizadas e investigación. No lo ejecutes en sistemas que no poseas o para los que no tengas permiso por escrito para probar. El exploit modifica la caché de página de un binario setuid: el shell root resultante es real.

Autor

Ravindu Wickramasinghe (@rvz) - Zyenra Security

Descargar herramienta