Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-PoC — Exploit de LPE para CVE-2026-31431 CopyFail. Compatible con Python 3.9. | Kitploit
Herramientas/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

Exploit de LPE para CVE-2026-31431 CopyFail. Compatible con Python 3.9.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Copy Fail - PoC para Python 3.9 (CVE-2026-31431)

El exploit público de Copy Fail no era compatible con Python 3.9, este sí lo es.

El original fue modificado reemplazando el os.splice() no disponible con un polyfill ligero de ctypes.


🚨 AVISO LEGAL (CFAA y leyes relacionadas)

ESTE SOFTWARE SE PROPORCIONA ÚNICAMENTE CON FINES EDUCATIVOS Y DE INVESTIGACIÓN DE SEGURIDAD AUTORIZADA.

Al descargar, usar o visualizar este código, aceptas lo siguiente:

  • Solo utilizarás este exploit en sistemas que poseas o para los cuales tengas autorización explícita por escrito del propietario.
  • El acceso, modificación o uso no autorizado de este código contra cualquier sistema sin permiso es ilegal y puede violar:
    • Ley de Fraude y Abuso Informático (CFAA) (18 U.S.C. § 1030) — Estados Unidos
    • Ley de Uso Indebido de Computadoras — Reino Unido
    • Leyes equivalentes de delitos informáticos en tu jurisdicción
  • El/los autor(es) y colaboradores renuncian expresamente a toda responsabilidad por cualquier daño, consecuencia legal o uso indebido de este software.
  • Este repositorio no aprueba, fomenta ni respalda ninguna actividad ilegal.

Eres el único responsable de tus acciones y de cualquier consecuencia que surja del uso de este código.


Acerca de la vulnerabilidad

CVE-2026-31431 ("Copy Fail") es una falla lógica en la plantilla criptográfica authencesn del kernel de Linux (parte de la interfaz AF_ALG). Permite que cualquier usuario local sin privilegios realice una escritura controlada de 4 bytes en la caché de páginas de cualquier archivo legible.

  • Descubierta por Xint / Theori
  • Afecta prácticamente a todas las distribuciones de Linux lanzadas desde 2017
  • PoC original: theori-io/copy-fail-CVE-2026-31431
  • Información más reciente sobre sistemas afectados y mitigaciones: https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

Entornos probados

  • Python 3.9 en RHEL 4.18.0-553.120.1.el8_10.x86_64, pero funcionará en muchas otras distribuciones. Consulta el

Uso

  1. Clona este repositorio:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. Establece el permiso de ejecución:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. Ejecútalo:
    root@kitploit:~
    python3 poc.py
    
Descargar herramienta