Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431 — CVE-2026-31431 - Vulnerabilidade no Page Cache do Linux Kernel | Kitploit
Ferramentas/GitHubGitHub/lutfifakee-project/cve-2026-31431
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Vulnerabilidade no Page Cache do Linux Kernel

Ver Repositório
17há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 "Copy Fail" - Ferramenta de Pesquisa & Pentesting

License: GPL v3 Platform Python Status


⚠️ ISENÇÃO DE RESPONSABILIDADE

Este projeto é fornecido estritamente para:

  • Pesquisa em segurança
  • Fins educacionais
  • Testes de penetração autorizados
  • Ambientes de CTF e laboratoriais

Ao usar esta ferramenta, você concorda que:

  • Você é o proprietário do sistema alvo ou
  • Você possui autorização explícita por escrito para testar o alvo
  • Você não usará este projeto para atividades ilegais ou maliciosas
  • Você compreende todas as consequências legais e éticas do acesso não autorizado

O autor e os colaboradores NÃO são responsáveis por uso indevido, danos, perda de dados, interrupção de serviços ou quaisquer atividades ilegais realizadas com este software.


📖 Descrição

Ferramenta de pesquisa do tipo prova de conceito para CVE-2026-31431, também conhecida como "Copy Fail", uma vulnerabilidade do kernel Linux que afeta a implementação AEAD algif_aead / authencesn.

A vulnerabilidade pode permitir a corrupção do cache de páginas (page cache) sob condições específicas, potencialmente levando à escalada local de privilégios em sistemas vulneráveis.

  • Sistemas afetados: kernel Linux 4.17+ (antes dos patches de segurança de abril de 2026)
  • Gravidade: Alta
  • Pontuação CVSS: 7.8

✨ Recursos

  • 🔍 Detecção de vulnerabilidade não destrutiva
  • ⚡ Teste de escalada local de privilégios
  • 🧹 Rotina de limpeza e restauração
  • 📄 Interface simples de linha de comando
  • 🛡️ Fluxo de trabalho focado em pesquisa

📦 Instalação

Clone o repositório:

git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 Uso

Verificar se o sistema está vulnerável

python3 exploit.py

Executar teste de exploração autorizado

python3 exploit.py --exploit

Quando solicitado:

Type 'YES' to continue

Limpeza após o teste

python3 exploit.py --cleanup

Exibir menu de ajuda

python3 exploit.py --help

📸 Exemplo de Saída

$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ Mitigação

Se você é administrador de sistemas e precisa mitigar a exposição:

Desativar o módulo vulnerável

echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 Referências

  • Detalhes do CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Divulgação: https://copy.fail
Baixar ferramenta