Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Copy-Fail-CVE-2026-31431 — Prova de conceito de exploit para o CVE-2026-31431 (Copy Fail) do kernel Linux, que abusa do AF_ALG para corromper binários setuid-root no cache de páginas, alcançando escalonamento de privilégios. Inclui backup/restauração e verificação de integridade. | Kitploit
Ferramentas/GitHubGitHub/mohamedkarrab/copy-fail-cve-2026-31431
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubmohamedkarrab/copy-fail-cve-2026-31431

Copy-Fail-CVE-2026-31431

Prova de conceito de exploit para o CVE-2026-31431 (Copy Fail) do kernel Linux, que abusa do AF_ALG para corromper binários setuid-root no cache de páginas, alcançando escalonamento de privilégios. Inclui backup/restauração e verificação de integridade.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

Copy-Fail-CVE-2026-31431

Uma reprodução de exploit proof-of-concept da vulnerabilidade do kernel Linux CVE-2026-31431, também conhecida como Copy Fail.

Créditos para: Copy Fail

Sistemas Afetados

  • Versões do kernel Linux 4.14 e posteriores
  • A maioria das principais distribuições lançadas de 2017 até a aplicação do patch (Ubuntu, Debian, Fedora, RHEL...)

Como Isso Difere do Exploit Original

Código Não Minificado e Legível

  • O código do exploit original é compacto
  • Esta versão é totalmente expandida

Binários de Backup e Restauração

  • Cria um backup do binário alvo (ex.: /usr/bin/su)
  • Verifica a integridade via hash
  • Restaura o estado original após a execução (em caso de sucesso)

Prova de Conceito

image

root@kitploit:~
git clone https://github.com/MohamedKarrab/Copy-Fail-CVE-2026-31431.git
cd Copy-Fail-CVE-2026-31431

# targets /usr/bin/su by default
python fail.py

# or any setuid-root (passwd, mount, chsh, sudo, pkexec...)
python fail.py /usr/bin/passwd

Aviso

Em caso de falha na exploração, o binário alvo pode não ser restaurado ao seu estado original. Corrija isso:

  • Simplesmente reinicie o dispositivo. Uma reinicialização limpa o cache de páginas (o exploit não modifica o binário no disco).

  • Alternativamente, restaure um /usr/bin/su limpo (ou o binário selecionado) a partir de um pacote confiável. Debian / Ubuntu:

root@kitploit:~
sudo apt-get install --reinstall util-linux

Fedora / RHEL:

root@kitploit:~
sudo dnf reinstall util-linux

Arch:

root@kitploit:~
sudo pacman -S util-linux

Visão Geral Técnica

Este exploit abusa de uma implementação AF_ALG AEAD para escrever blocos arbitrários de 4 bytes no cache de páginas do kernel de /usr/bin/su (um binário setuid-root).

  • Usa socket AF_ALG sem privilégios + pares sendmsg/splice manipulados para injetar dados no processamento AES-CBC-HMAC
  • Explora uma falha de limite scatter/gather para fazer bytes AAD descriptografados caírem dentro do binário em cache
  • Corrompe a seção .text em memória de /usr/bin/su sem tocar no disco

Finalmente, executar /usr/bin/su carrega o cache de páginas envenenado, executando código injetado como root devido ao setuid.

Mitigação

  • Atualize para versões corrigidas do kernel
  • Bloqueie a criação de sockets AF_ALG:
root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

Aviso Legal

  • Este código é para fins educacionais e de teste apenas.
  • Use somente em sistemas que você possui ou para os quais tem permissão explícita para testar.
  • Não sou responsável por uso indevido ou danos.

Referências

  • NVD - CVE-2026-31431
  • Copy Fail: 732 Bytes to Root
Baixar ferramenta