Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail (CVE-2026-31431) é um bug lógico no template criptográfico authencesn do kernel Linux. Ele permite que um usuário local sem privilégios acione uma gravação determinística e controlada de 4 bytes no cache de páginas de qualquer arquivo legível no sistema. | Kitploit
Ferramentas/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Copy Fail (CVE-2026-31431) é um bug lógico no template criptográfico authencesn do kernel Linux. Ele permite que um usuário local sem privilégios acione uma gravação determinística e controlada de 4 bytes no cache de páginas de qualquer arquivo legível no sistema.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2026-31431 ("Copy Fail") - Prova de Conceito Avançada de LPE - Reescrita em C

License: MIT Language: C Platform: Linux Status: Verified

Uma Prova de Conceito (PoC) avançada e byte-perfeita de Escalação de Privilégios Local (LPE) para CVE-2026-31431, explorando uma falha lógica no subsistema de criptografia do kernel Linux (algif_aead).

Este repositório contém uma implementação em C altamente otimizada que sobrescreve de forma confiável a memória do Page Cache somente-leitura manipulando a interface de socket AF_ALG e a chamada de sistema splice().

Visão Geral da Vulnerabilidade

A vulnerabilidade, apelidada de "Copy Fail", permite que um atacante local sem privilégios force o kernel a escrever saídas de operações criptográficas diretamente nas páginas mapeadas em memória de qualquer arquivo do sistema. Ao mirar em /usr/bin/su, esta PoC alcança uma injeção de memória zero-copy, concedendo um shell root instantâneo sem modificar o binário físico no disco.

Pesquisa Multi-Distro e Matriz de Compatibilidade

Testes extensivos foram conduzidos em várias distribuições Linux modernas para determinar a janela de explorabilidade e observar os comportamentos dos patches.

Análise do Patch (A "Falha Silenciosa")

Em kernels corrigidos (ex.: 6.19.14+ e 7.0.0+), o exploit é executado sem travar ou lançar EINVAL (Falha Silenciosa). O kernel analisa com sucesso os cabeçalhos brutos rtattr do Netlink, mas aplica corretamente as permissões de página VM_MAYWRITE durante a fase de escrita de volta do splice(). Ele aloca silenciosamente um buffer seguro em vez de sobrescrever o Page Cache somente-leitura de /usr/bin/su.

Uso

Compilação

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

Execução

root@kitploit:~
./copy_fail_exp

Saída Esperada (Sistema Vulnerável):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completamente sobrescrito.
[+] Detonando binário modificado...
# whoami
root

Referência

  • https://copy.fail/
  • CVE-2026-31431

Aviso Legal

Este código é liberado estritamente para fins educacionais, de pesquisa defensiva e modelagem de ameaças. Não execute isto em sistemas de produção ou em qualquer ambiente onde você não tenha autorização explícita.

Baixar ferramenta
Sistema OperacionalVersão do KernelVulnerável?Observação / Causa Raiz
Kali Linux 2026.16.18.12+kali-amd64✅ SimExploração perfeita. Shell root obtido.
Linux Mint 22.36.14.0-37-generic✅ SimExploração perfeita. Shell root obtido.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ SimExploração perfeita. Shell root obtido.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ NãoProtocol not available. O SO restringe/desabilita as operações netlink AF_ALG necessárias por padrão.
Kali Linux 2026.16.19.14+kali-amd64❌ NãoCorrigido (Falha Silenciosa). su solicita a senha normalmente.
Ubuntu 26.04 LTS7.0.0-15-generic❌ NãoCorrigido (Falha Silenciosa). su solicita a senha normalmente.