Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — Verificador conceitual de vulnerabilidade para CVE-2026-31431, uma escalada de privilégio local do kernel Linux via escrita no cache de página do AF_ALG. Valida a suscetibilidade do sistema sem exploração. | Kitploit
Ferramentas/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

Verificador conceitual de vulnerabilidade para CVE-2026-31431, uma escalada de privilégio local do kernel Linux via escrita no cache de página do AF_ALG. Valida a suscetibilidade do sistema sem exploração.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
7há 2 mesesAinda não revisado

Copy Fail (CVE-2026-31431) - Verificador de Vulnerabilidade

Script de validação conceitual para o CVE-2026-31431 "Copy Fail" — uma escalada local de privilégios no kernel Linux através de escrita no cache de página algif_aead.

Vulnerabilidade

CVE-2026-31431 é um bug lógico no template AEAD authencesn do kernel Linux. Quando combinado com AF_ALG e splice(), permite que um usuário local não privilegiado realize uma escrita controlada de 4 bytes no cache de página de qualquer arquivo legível. Um script Python de 732 bytes pode obter root em todas as principais distribuições Linux lançadas desde 2017.

Artigo Completo

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

Uso

Este script apenas verifica o status da vulnerabilidade. NÃO explora a vulnerabilidade.

root@kitploit:~
python3 cve_2026_31431_check.py

Para o PoC real, veja: https://github.com/theori-io/copy-fail-CVE-2026-31431

Requisitos

  • Python 3.10+ (para os.splice)
  • Kernel Linux com suporte a AF_ALG
  • Conta de usuário não privilegiada

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. Você só pode executá-la em sistemas próprios ou com autorização explícita por escrito para teste. O uso não autorizado é ilegal e antiético. A Hunt-Benito Limited não se responsabiliza pelo uso indevido.

Baixar ferramenta