Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - Copy Fail - PoC exploit | Kitploit
Ferramentas/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - Copy Fail - PoC exploit

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 - Copy Fail

Esta vulnerabilidade permite que um atacante local sem privilégios obtenha privilégios de root em um sistema Linux vulnerável.

⚠️ AVISO

Este código é fornecido apenas para fins educacionais e de pesquisa em segurança.
Ele demonstra uma vulnerabilidade hipotética (CVE-2026-31431) na interface de socket AF_ALG do kernel Linux.
Não execute isto em nenhum sistema que você não possua ou para o qual não tenha permissão explícita por escrito para testar.
O uso indevido deste código pode violar leis e regulamentos.

📜 Descrição

CVE-2026-31431 (divulgada em 2026) é um bug de copy-on-write / confusão de comprimento na implementação AEAD authencesn(hmac(sha256),cbc(aes)).
Ao criar mensagens de controle sendmsg() específicas com buffers de comprimento zero, um atacante pode acionar uma operação splice() do kernel para sobrescrever páginas de memória adjacentes – levando à corrupção arbitrária de arquivos.

Este PoC tem como alvo /usr/bin/su para modificar seu payload binário em blocos de 4 bytes e, em seguida, o executa para demonstrar a escalada de privilégios.

🚀 Recursos

  • Abusa das opções de socket AF_ALG, SOL_ALG
  • Usa splice() + sendmsg() para transferência de dados zero-copy
  • Descomprime e grava um payload oculto
  • Saída de terminal colorida (tag do autor em verde / execução em azul)
Baixar ferramenta