Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-Metasploit-exploit — Módulo automatizado de pós-exploração do Metasploit para CVE-2026-31431 ("Copy Fail"). Explora uma falha lógica determinística no subsistema AF_ALG do kernel Linux para obter escalonamento de privilégio local (LPE) para root, corrompendo de forma segura um binário setuid diretamente no Cache de Páginas (RAM) compartilhada sem modificar arquivos no disco. | Kitploit
Ferramentas/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Frameworks de Testes de PenetraçãoEscalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
Exploração de Binários
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

Ver Repositório
213há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Módulo automatizado de pós-exploração do Metasploit para CVE-2026-31431 ("Copy Fail"). Explora uma falha lógica determinística no subsistema AF_ALG do kernel Linux para obter escalonamento de privilégio local (LPE) para root, corrompendo de forma segura um binário setuid diretamente no Cache de Páginas (RAM) compartilhada sem modificar arquivos no disco.

Compartilhar

CVE-2026-31431 - "Copy Fail" - Elevação de Privilégio Local no Kernel Linux

Um módulo automatizado de Pós-Exploração do Metasploit que aproveita a CVE-2026-31431 (conhecida popularmente como "Copy Fail") para realizar Elevação de Privilégio Local (LPE) em kernels Linux vulneráveis (versões 4.14 até 6.19.12).


Descrição

O módulo explora uma falha lógica no subsistema criptográfico do kernel Linux (módulo algif_aead da interface AF_ALG). Devido a uma otimização incorreta de memória in-place, um usuário local sem privilégios pode usar a chamada de sistema splice() para mapear um binário do sistema somente leitura (como /usr/bin/su ou /usr/bin/sudo) em um socket AF_ALG e realizar uma sobrescrita controlada de 4 bytes diretamente no Cache de Páginas do sistema (RAM).

Ao corromper instruções específicas de verificação de privilégios de um binário setuid na memória, o módulo contorna os controles de acesso e gera um shell root sem modificar o arquivo físico no disco.


Recursos

  • Exploração determinística (não requer condição de corrida)
  • Compatível com sessões shell e meterpreter
  • Limpeza automática do payload usando register_file_for_cleanup
  • Módulo Post totalmente integrado ao Metasploit
  • Suporta kernels Linux vulneráveis de 4.14 a 6.19.12

Instalação

Passo 1 — Clone o Repositório

git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

Passo 2 — Abra o Diretório de Módulos do Metasploit

Módulos personalizados do Metasploit devem ser colocados dentro do caminho de módulos do usuário local:

~/.msf4/modules/

Crie a estrutura de diretórios necessária, se ela ainda não existir:

~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

Passo 3 — Copie o Módulo

Copie o arquivo copy_fail.rb para o seguinte diretório:

~/.msf4/modules/post/linux/escalation/

Estrutura final:

~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

Carregando o Módulo

Inicie o console do Metasploit:

msfconsole

Recarregue todos os módulos:

reload_all

Carregue o módulo de exploração:

use post/linux/escalation/copy_fail

Uso

Exibir Opções do Módulo

show options

Definir a Sessão Ativa

set SESSION 1

Executar o Exploit

run

ou

exploit

Fluxo de Trabalho de Exemplo

msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

Versões de Kernel Vulneráveis

O módulo tem como alvo kernels Linux vulneráveis:

4.14 <= Versão do Kernel <= 6.19.12

Tipos de Sessão Suportados

  • Sessão shell Linux
  • Sessão Meterpreter

Observações

  • Requer uma sessão local válida no sistema alvo
  • A exploração ocorre inteiramente em memória
  • Nenhuma modificação permanente é feita no binário alvo em disco
  • Destinado estritamente a testes de segurança autorizados e fins de pesquisa

Aviso de Isenção de Responsabilidade

Este projeto é fornecido apenas para fins educacionais e pesquisa de segurança autorizada. O uso não autorizado contra sistemas que você não possui ou para os quais não tem permissão explícita para testar pode violar leis e regulamentos aplicáveis.

Use com responsabilidade.

Baixar ferramenta