Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Weekly-Breach-Investigation--006 — Repositório que documenta a vulnerabilidade Copy Fail (CVE-2026-31431) no kernel Linux, uma falha local de escalonamento de privilégios que permite acesso root e é mapeada para técnicas do MITRE ATT&CK. | Kitploit
Ferramentas/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

Repositório que documenta a vulnerabilidade Copy Fail (CVE-2026-31431) no kernel Linux, uma falha local de escalonamento de privilégios que permite acesso root e é mapeada para técnicas do MITRE ATT&CK.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 3 mesesAinda não revisado

Vulnerabilidade de Cópia com Falha (CVE-2026-31431)

Resumo

Falha de escalonamento de privilégios local de alta gravidade no kernel Linux, permitindo que usuários sem privilégios obtenham acesso root ao corromper o cache de páginas em memória. Afeta distribuições Linux desde 2017 e apresenta riscos graves para ambientes em nuvem e conteinerizados.

Detecção

  • Adicionada ao catálogo KEV da CISA (maio de 2026)
  • Exploração observada em ambientes reais
  • PoCs disponíveis em Python, Go e Rust

Mapeamento MITRE ATT&CK

  • Escalonamento de Privilégios: Abuso do Mecanismo de Controle de Elevação (T1548)
  • Escalonamento de Privilégios: Manipulação de Tokens de Acesso (T1134)
  • Execução: Interpretador de Comandos e Scripts (T1059)
  • Evasão de Defesa: Disfarce / Syscalls Legítimos (T1036)

Mitigação

  • Aplicar patch para as versões do kernel 6.18.22, 6.19.12 ou 7.0
  • Desativar o recurso vulnerável se o patch for adiado
  • Restringir o acesso de contêineres ao subsistema AF_ALG
  • Aplicar isolamento de rede e controles de acesso

Conclusão

Técnicas e comportamentos foram mapeados para o framework MITRE ATT&CK para análise estruturada e classificação padronizada

Baixar ferramenta