Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
Ferramentas/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

copy_fail Notas de Pesquisa

CVE-2026-31431

English 简体中文

Este repositório é um espaço de pesquisa defensiva para estudar a vulnerabilidade copy_fail do Linux, rastreada como CVE-2026-31431.

O objetivo deste repositório é preservar notas de análise, documentar o impacto e apoiar a avaliação local segura. Não se destina a fornecer um exploit pronto ou um fluxo de trabalho pós-exploração.

Layout do Repositório

  • reports/CVE-2026-31431_Copy_Fail_Report.md - Relatório de vulnerabilidade em inglês.
  • code/safe_assessment.py - Auxiliar de avaliação de exposição local não destrutiva.

Política de Segurança

Não execute código de exploit em sistemas que você não possui ou administra. Para testes locais, prefira uma máquina virtual isolada ou um host de laboratório descartável. O auxiliar em code/safe_assessment.py realiza verificações somente leitura e não tenta acionar corrupção de memória, sobrescrever arquivos, iniciar um shell ou modificar o estado do sistema.

[!CAUTION] Você precisa entender o que está fazendo antes de executar copy_fail_exp.py. Você é o único responsável pelas consequências de executar este script. Não execute este script em dispositivos de computador não autorizados, pois isso terá consequências legais imprevistas. Este código é apenas para fins educacionais, pesquisa técnica e testes de segurança; não o utilize para fins ilegais.

Fonte de copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

Início Rápido

Execute o auxiliar de avaliação segura:

root@kitploit:~
python3 code/safe_assessment.py

O auxiliar relata metadados do kernel, se AF_ALG parece disponível para o runtime Python atual e se algoritmos de criptografia do kernel potencialmente relevantes estão visíveis em /proc/crypto.

Lista de Verificação Defensiva

  1. Faça inventário de hosts Linux afetados e registre as strings de versão do kernel.
  2. Verifique os avisos dos fornecedores para pacotes de kernel corrigidos.
  3. Priorize a correção de sistemas onde usuários locais não confiáveis podem executar código.
  4. Restrinja o acesso ao shell e superfícies de escape de contêiner durante a correção.
  5. Monitore lançamentos inesperados de processos privilegiados e uso suspeito de sockets AF_ALG em contextos de usuário não confiáveis.

Notas

Nomes públicos de vulnerabilidades e metadados CVE podem mudar conforme os avisos são atualizados. Trate este repositório como um artefato de pesquisa em andamento e atualize o relatório antes da publicação externa.

Referências públicas úteis:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
Baixar ferramenta