Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copy-fail — Python proof-of-concept para CVE-2026-31431, explorando o AF_ALG do kernel para modificar o cache de páginas de binários SUID e obter um shell root em sistemas Linux. | Kitploit
Ferramentas/GitHubGitHub/juguitos/copy-fail
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubjuguitos/copy-fail

copy-fail

Python proof-of-concept para CVE-2026-31431, explorando o AF_ALG do kernel para modificar o cache de páginas de binários SUID e obter um shell root em sistemas Linux.

Ver Repositório
22há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Copy Fail PoC

Português

PoC em Python para CVE-2026-31431, destinado a testes controlados de laboratório em sistemas Linux autorizados.

Use apenas em seus próprios ambientes, laboratórios ou sistemas onde você tenha permissão explícita. Não execute este código contra sistemas de terceiros.

Descrição

copy-fail.py verifica se algif_aead está disponível por meio da interface AF_ALG do kernel e, se o sistema for compatível com a técnica testada por este PoC, tenta modificar o page cache de um binário SUID alvo para lançar um shell PTY interativo.

O script inclui payloads para:

  • x86_64
  • i686
  • aarch64

Demo

Requisitos

  • Linux.
  • Python 3.10 ou superior.
  • Acesso local ao sistema de teste.
  • Suporte do kernel para AF_ALG e algif_aead.
  • Um binário SUID alvo legível. O alvo padrão é /usr/bin/su.

Nenhuma dependência externa de Python é necessária; o script usa apenas módulos da biblioteca padrão.

Uso

Mostrar ajuda:

root@kitploit:~
python3 copy-fail.py --help

Executar com o alvo padrão (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Usar outro binário SUID como alvo:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Executar um comando específico como root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Desabilitar a configuração automática do terminal:

root@kitploit:~
python3 copy-fail.py --no-setup

Mostrar a versão do projeto:

root@kitploit:~
python3 copy-fail.py --version

Opções

Verificações em Tempo de Execução

Antes de executar o fluxo principal, o script tenta criar e vincular um socket AF_ALG com:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Se algif_aead não estiver disponível, o programa encerra sem continuar.

Testes Seguros

A suíte de testes cobre apenas caminhos inertes de CLI, como --help e --version. Ela não executa o fluxo do PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Testado Em

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Notas de Segurança

  • Execute apenas em máquinas descartáveis ou ambientes de laboratório.
  • O comportamento depende do kernel, da arquitetura e dos binários SUID disponíveis.
  • O PoC manipula a memória do page cache do sistema durante o teste; evite executá-lo em máquinas de produção.
  • Revise e entenda o código antes de executá-lo.

Arquivos do Projeto

  • copy-fail.py: implementação completa do PoC e CLI.
  • tests/test_cli.py: testes de fumaça seguros da CLI.
  • SECURITY.md: política de segurança e escopo de relatórios.
  • DISCLAIMER.md: aviso de uso autorizado.
  • CHANGELOG.md: histórico de versões.
  • CONTRIBUTING.md: diretrizes de contribuição.
  • LICENSE: licença MIT.

Licença

Licença MIT — Copyright (c) 2026 Juguitos

Español

PoC en Python para CVE-2026-31431, orientado a pruebas controladas de laboratorio en sistemas Linux autorizados.

Uso exclusivo en entornos propios, de laboratorio o con permiso explícito. No ejecutes este código contra sistemas de terceros.

Descripción

copy-fail.py verifica la disponibilidad de algif_aead mediante la interfaz AF_ALG del kernel y, si el sistema es compatible con la técnica probada por el PoC, intenta modificar la page cache de un binario SUID objetivo para lanzar una shell con PTY interactiva.

El script incluye payloads para:

  • x86_64
  • i686
  • aarch64

Demo

Requisitos

  • Linux.
  • Python 3.10 o superior.
  • Acceso local al sistema de pruebas.
  • Soporte de kernel para AF_ALG y algif_aead.
  • Un binario SUID objetivo legible. Por defecto usa /usr/bin/su.

No requiere dependencias externas de Python; usa módulos de la biblioteca estándar.

Uso

Mostrar ayuda:

root@kitploit:~
python3 copy-fail.py --help

Ejecutar con el objetivo por defecto (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Usar otro binario SUID como objetivo:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Ejecutar un comando específico como root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Deshabilitar la configuración automática de terminal:

root@kitploit:~
python3 copy-fail.py --no-setup

Mostrar la versión del proyecto:

root@kitploit:~
python3 copy-fail.py --version

Opciones

Comprobaciones que realiza

Antes de ejecutar el flujo principal, el script intenta crear y enlazar un socket AF_ALG con:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Si algif_aead no está disponible, el programa termina sin continuar.

Pruebas seguras

La suite de pruebas solo cubre rutas inertes de CLI como --help y --version. No ejecuta el flujo del PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Probado en

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Notas de seguridad

  • Ejecútalo solo en máquinas desechables o entornos de laboratorio.
  • El comportamiento depende del kernel, la arquitectura y los binarios SUID disponibles.
  • El PoC manipula memoria de cache del sistema durante la prueba; evita usarlo en equipos de producción.
  • Revisa y entiende el código antes de ejecutarlo.

Archivos del proyecto

  • copy-fail.py: implementación completa del PoC y CLI.
  • tests/test_cli.py: pruebas seguras de la CLI.
  • SECURITY.md: política de seguridad y alcance de reportes.
  • DISCLAIMER.md: aviso de uso autorizado.
  • CHANGELOG.md: historial de cambios.
  • CONTRIBUTING.md: guía de contribución.
  • LICENSE: licencia MIT.

Licencia

Licencia MIT — Copyright (c) 2026 Juguitos

Baixar ferramenta
OpçãoDescrição
-t, --target PATHBinário SUID alvo. Padrão: /usr/bin/su.
-e, --exec CMDComando a ser executado como root. Deve ser fornecido como caminho completo.
--no-setupDesabilita a configuração automática do ambiente de terminal.
--versionMostra a versão do projeto.
-h, --helpMostra a ajuda do programa.
OpciónDescripción
-t, --target PATHBinario SUID objetivo. Default: /usr/bin/su.
-e, --exec CMDComando a ejecutar como root. Debe indicarse con ruta completa.
--no-setupDeshabilita la configuración automática del entorno de terminal.
--versionMuestra la versión del proyecto.
-h, --helpMuestra la ayuda del programa.