Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Linux-copy-fail-CVE-2026-31431 — Prova de conceito e análise técnica da CVE-2026-31431 (Copy Fail), uma vulnerabilidade de escalonamento de privilégios no kernel Linux que afeta a integridade do cache de páginas. | Kitploit
Ferramentas/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e Educação
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

Prova de conceito e análise técnica da CVE-2026-31431 (Copy Fail), uma vulnerabilidade de escalonamento de privilégios no kernel Linux que afeta a integridade do cache de páginas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 3 mesesAinda não revisado

CVE-2026-31431 — Copy Fail (Escalação de Privilégios no Linux)

Visão Geral

Este repositório apresenta uma visão técnica e demonstração da CVE-2026-31431, comumente referida como Copy Fail, uma vulnerabilidade do kernel Linux que permite escalação local de privilégios.

A vulnerabilidade afeta uma ampla gama de distribuições Linux e permite que um usuário sem privilégios obtenha acesso root ao explorar inconsistências no gerenciamento do page cache dentro do kernel.


Aviso Legal

Este projeto destina-se exclusivamente a:

  • Fins educacionais
  • Pesquisa de segurança
  • Testes éticos e autorizados

O uso não autorizado destas informações em sistemas sem a devida permissão é estritamente proibido.


Resumo da Vulnerabilidade

  • ID CVE: CVE-2026-31431
  • Nome: Copy Fail
  • Tipo: Escalação Local de Privilégios (LPE)
  • Severidade: Alta
  • Sistemas Afetados: Múltiplas distribuições Linux, incluindo Ubuntu, RHEL, SUSE e Amazon Linux

Contexto Técnico

A vulnerabilidade origina-se no subsistema criptográfico do kernel Linux, especificamente no tratamento do algoritmo authencesn.

Ela permite que um usuário local modifique o page cache de arquivos que, de outra forma, são apenas legíveis, sem alterar os dados correspondentes no disco.

Problema Principal

  • O kernel modifica as representações de arquivos em memória (page cache)
  • A modificação não é refletida no disco
  • As ferramentas de monitoramento de integridade de arquivos permanecem alheias à alteração

Como resultado, um arquivo pode parecer inalterado quando inspecionado, enquanto executa conteúdo alterado em memória.


Visão Geral do Ataque

O processo de exploração envolve:

  1. Obter acesso a um shell com privilégios baixos
  2. Utilizar interfaces do kernel como AF_ALG e splice()
  3. Injetar dados controlados no page cache de um arquivo alvo
  4. Visar um executável privilegiado (ex.: binários setuid)
  5. Executar a versão modificada do arquivo em memória
  6. Alcançar a escalação de privilégios

Conceito-Chave: Manipulação do Page Cache

O Linux utiliza um page cache para armazenar dados de arquivos em memória para otimização de desempenho.

Nesta vulnerabilidade:

  • O atacante altera a versão em cache de um arquivo
  • A versão em disco permanece inalterada
  • A execução utiliza a versão modificada em memória

Essa discrepância permite exploração furtiva e contorna verificações tradicionais de integridade de arquivos.


Impacto

A exploração bem-sucedida pode resultar em:

  • Comprometimento total do sistema
  • Acesso root não autorizado
  • Contorno de soluções de monitoramento de integridade
  • Aumento do risco em ambientes multiusuário e containerizados

Demonstração

Um vídeo de demonstração está incluído neste repositório, ilustrando:

  • O fluxo de trabalho da exploração
  • O processo de escalação de privilégios
  • O acesso ao sistema resultante

Mitigação

Ações Recomendadas

  • Atualize o kernel Linux para uma versão corrigida
  • Aplique atualizações de segurança do fornecedor prontamente

Medidas Adicionais de Endurecimento

  • Restrinja o acesso às interfaces criptográficas do kernel
  • Aplique políticas de segurança usando SELinux ou AppArmor
  • Implemente filtragem de chamadas de sistema (ex.: seccomp)
  • Monitore comportamentos anômalos de processos

Comparação com Vulnerabilidades Semelhantes

VulnerabilidadeTipoCaracterísticas
Dirty COWCondição de corridaExploração dependente de tempo
Dirty PipeExploração de buffer de pipeSobrescrita de memória do kernel
Copy FailFalha lógica

Referências

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

Licença

Este projeto é distribuído sob a Licença MIT.


Baixar ferramenta
Determinística e confiável