Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-Checker-Mitigator — Detecta y mitiga CVE-2026-31431, una vulnerabilidad de escalada de privilegios local en el kernel de Linux, con ejecución opcional de PoC para pruebas aisladas. | Kitploit
Herramientas/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Escalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

Detecta y mitiga CVE-2026-31431, una vulnerabilidad de escalada de privilegios local en el kernel de Linux, con ejecución opcional de PoC para pruebas aisladas.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 3 mesesAún no revisado

Comprobador y Mitigador de CVE-2026-31431

Una herramienta simple y segura de escaneo de vulnerabilidades y mitigación para CVE-2026-31431 (también conocido como "Copy Fail"), una vulnerabilidad de escalada de privilegios local en la interfaz criptográfica AF_ALG del kernel de Linux.

Nota - Es un script totalmente generado por vibración (vibe coded)

Acerca de la Vulnerabilidad

  • CVE: CVE-2026-31431
  • Severidad: Alta (Escalada de privilegios local a root)
  • Afecta: La mayoría de los kernels de Linux con algif_aead habilitado (desde ~2017)
  • Explotación: Abusa de AF_ALG + splice() para corromper la caché de páginas de binarios setuid (p. ej. /usr/bin/su)

Características

  • ✅ Detecta si tu sistema es probablemente vulnerable
  • ✅ Escaneo de vulnerabilidades seguro (sin daños al sistema)
  • ✅ Mitigación con un clic (deshabilita el módulo vulnerable)
  • ✅ Ejecución opcional del PoC (solo para pruebas en entornos aislados)
  • ✅ Fácil de usar

Requisitos

  • Python 3.6+
  • Sistema Linux
  • Privilegios de root recomendados para la mitigación

Instalación

root@kitploit:~
# Clona o descarga el script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# Hazlo ejecutable
chmod +x cve-2026-31431-checker.py

Uso

root@kitploit:~
sudo ./cve-2026-31431-checker.py

Opciones del Menú

  1. Ejecutar PoC — Ejecuta el exploit completo (PELIGROSO — ¡solo úsalo en máquinas virtuales/sistemas de prueba!)
  2. Aplicar Mitigación — Deshabilita el módulo vulnerable algif_aead
  3. Salir

Mitigación Recomendada (Manual)

root@kitploit:~
# Mitigación rápida (sin reinicio requerido en la mayoría de los casos)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Para sistemas donde el módulo está integrado, añade a la línea de comandos del kernel:

root@kitploit:~
initcall_blacklist=algif_aead_init

Mejor Solución

Actualiza tu kernel a una versión que contenga el parche oficial de tu distribución.

Advertencia

  • Nunca ejecutes el PoC en sistemas de producción.
  • El PoC puede corromper archivos si falla.
  • Úsalo solo para pruebas de seguridad autorizadas.

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines defensivos y educativos. El autor no es responsable de ningún daño causado por el mal uso del PoC.

Autor

w01f

REF

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
Descargar herramienta