Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-Verificador-Exploit — Exploit de escalada de privilégios locais para o kernel Linux CVE-2026-31431, explorando AF_ALG e splice() para modificar o cache de páginas e obter shell root. | Kitploit
Ferramentas/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

Exploit de escalada de privilégios locais para o kernel Linux CVE-2026-31431, explorando AF_ALG e splice() para modificar o cache de páginas e obter shell root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2026-31431 - Exploit de Escala de Privilégios no Kernel Linux

Descrição

Exploit funcional para a vulnerabilidade CVE-2026-31431 que permite a escalada de privilégios locais em sistemas Linux mediante a exploração de uma falha no subsistema criptográfico AF_ALG do kernel combinada com a chamada de sistema splice().

Características

  • Verificação completa da vulnerabilidade antes da exploração
  • Múltiplos payloads para diferentes alvos (binários SUID e /etc/passwd)
  • Interface com cores e barra de progresso
  • Limpeza opcional do page cache
  • Exploit não persistente (apenas modifica memória RAM)

Requisitos

  • Sistema Linux com kernel vulnerável
  • Módulo algif_aead carregado
  • Algoritmo authencesn disponível
  • Python 3.x
  • Permissões de execução no sistema alvo

Uso

root@kitploit:~
python3 cve-2026-31431-poc.py

O script realizará automaticamente:

  1. Verificação da vulnerabilidade
  2. Busca de alvos SUID adequados
  3. Injeção do payload no page cache
  4. Execução do binário modificado para obter shell root
  5. Opção de limpeza do page cache

Aviso

Uso exclusivo para sistemas com autorização explícita. Esta ferramenta é projetada unicamente para testes de penetração em sistemas próprios ou com autorização explícita.

Detalhes Técnicos

O exploit funciona mediante:

  1. Criação de um socket AF_ALG com o algoritmo authencesn
  2. Configuração de parâmetros AEAD específicos
  3. Uso de splice() para transferir páginas do page cache para o socket
  4. Escrita in-place nas páginas do arquivo alvo durante o processo de descriptografia

Nota

A modificação existe apenas no page cache (RAM) e se perde ao reiniciar o sistema, restaurando os binários originais automaticamente.

Baixar ferramenta