Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-live-process-code-injection — Prova de conceito para CVE-2026-31431 demonstrando injeção de código em processo ativo via cache de páginas, alcançando execução arbitrária de código em um processo em execução sem root. | Kitploit
Ferramentas/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

Prova de conceito para CVE-2026-31431 demonstrando injeção de código em processo ativo via cache de páginas, alcançando execução arbitrária de código em um processo em execução sem root.

Ver Repositório
26há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 (Copy Fail) — PoC de Injeção de Código em Processo Ativo

Demonstra execução arbitrária de código em um processo em execução via page cache.

por @secinfosex

O que faz:

  1. Compila um binário de teste: check() { return 42; } em um loop infinito
  2. Inicia o processo
  3. Aguarda a saída "check() = 42"
  4. Substitui check() por shellcode de getpid() via escrita no page cache do Copy Fail
  5. Aguarda a saída "check() = "
  6. Compara o PID da saída com o PID real do processo
  7. Restaura o page cache (posix_fadvise DONTNEED)

Sucesso: check() retorna o PID real — uma syscall executada pelo kernel no contexto do processo. Execução arbitrária de código confirmada.

Requisitos:

  • Kernel sem patch com o módulo algif_aead disponível
  • gcc
  • Root não é necessário (mas é necessário acesso ao socket AF_ALG)

Uso: python3 copy_fail_inject_poc.py

Baixar ferramenta