Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-poc — Uma versão adaptada do exploit copy fail para usar parâmetros em vez de te colocar em um shell root | Kitploit
Ferramentas/GitHubGitHub/dennisdgr/cve-2026-31431-poc
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

Uma versão adaptada do exploit copy fail para usar parâmetros em vez de te colocar em um shell root

Ver Repositório
16há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wrapper de PoC para Comando de Falha de Cópia

Um pequeno wrapper de prova de conceito modificado para Copy Fail / CVE-2026-31431 que permite passar um comando personalizado pelo terminal em vez de sempre iniciar um shell root interativo, para que possa ser executado em um ambiente não interativo, como um web shell.

Este projeto é baseado na pesquisa pública do Copy Fail e no PoC.


⚠️ Aviso Legal

Este repositório é fornecido apenas para fins educacionais, de pesquisa e validação defensiva.

Execute este código somente em sistemas que você possui ou para os quais tenha permissão explícita de teste.

Este PoC pode corromper o cache de páginas em memória de um binário alvo, como /usr/bin/su.

Não execute isso em sistemas de produção.


Contexto

Copy Fail, rastreado como CVE-2026-31431, é uma vulnerabilidade de escalonamento de privilégios local no kernel Linux que envolve a API de criptografia do kernel, especificamente o caminho AF_ALG / algif_aead.

Em um nível alto, o bug pode permitir gravações controladas no cache de páginas de arquivos legíveis. Demonstrações públicas geralmente visam binários SUID, como /usr/bin/su, para obter privilégios de root.

Este repositório não reivindica a descoberta da vulnerabilidade. É uma pequena modificação/wrapper em torno do comportamento do PoC público para suportar um payload de comando configurável.


Créditos

Todo o crédito pela pesquisa original, divulgação da vulnerabilidade e PoC público vai para os autores e pesquisadores originais:

  • PoC do Copy Fail da THEORI:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • Site oficial do Copy Fail:
    https://copy.fail/

  • Artigo técnico da Xint:
    https://xint.io/blog/copy-fail-linux-distributions

Leia e consulte o material original para a análise real da vulnerabilidade.


O Que Esta Versão Muda

O PoC público original é extremamente compacto e usa um payload embutido fixo.

Esta versão adiciona:

  • suporte a argumentos de linha de comando
  • execução de comando configurável
  • saída mais clara durante os testes

Requisitos

O sistema alvo deve expor as interfaces de socket de criptografia Linux necessárias.

O PoC depende de:

  • Linux
  • Python 3
  • suporte a AF_ALG
  • suporte a algif_aead
  • versão/configuração vulnerável do kernel
  • binário SUID alvo legível, geralmente /usr/bin/su

Uso

Verificação padrão:

root@kitploit:~
python3 CVE-2026-31431.py

Isso tenta executar:

root@kitploit:~
id > /tmp/id.txt

Em seguida, verifique:

root@kitploit:~
cat /tmp/id.txt

Comando personalizado:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

Restaurando /usr/bin/su

Se você testou contra /usr/bin/su, restaure-o após o teste.

No Debian/Ubuntu:

root@kitploit:~
sudo apt install --reinstall util-linux

Notas

Este repositório é apenas uma pequena adaptação do comportamento do PoC público do Copy Fail. A pesquisa da vulnerabilidade, a análise da causa raiz e a técnica de exploração original pertencem aos pesquisadores originais.

Novamente, créditos e reconhecimento para:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
Baixar ferramenta