Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Copy-Fail---CVE-2026-31431 — Script Python para verificar se um sistema Linux é vulnerável à falha CVE-2026-31431 (Copy Fail), uma elevação de privilégios local no kernel Linux. | Kitploit
Ferramentas/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
Escalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Script Python para verificar se um sistema Linux é vulnerável à falha CVE-2026-31431 (Copy Fail), uma elevação de privilégios local no kernel Linux.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2026-31431 - Copy Fail - Script de detecção

Script Python para verificar se um sistema Linux é vulnerável à falha CVE-2026-31431 (Copy Fail), uma elevação de privilégios local no kernel Linux.

A falha em resumo

Desde 2017 (commit 72548b093ee3), o módulo criptográfico algif_aead do kernel gerencia as operações in-place de forma incorreta. Através de splice(), um usuário não privilegiado pode corromper o page cache de um binário setuid e obter direitos de root sem tocar no disco.

  • CVSS: 7.8 (Alto)
  • Versões afetadas: kernel Linux 4.13 a 6.18.21 / 6.19.11
  • Versões corrigidas: 6.18.22+, 6.19.12+, 7.0+

O que o script verifica

#Verificação
1Versão do kernel (faixa vulnerável)
2Módulo algif_aead carregado ou carregável
3Socket AF_ALG SOCK_SEQPACKET acessível sem privilégios
4os.splice() disponível (exploit Python direto)
5Binários setuid legíveis por todos (sudo, passwd...)
6Proteções ativas (SELinux, AppArmor, blacklist modprobe)

Utilização

root@kitploit:~
python3 check_cve_2026_31431.py

Nenhuma dependência externa. Funciona sem root.

Somente detecção

Este script apenas analisa o sistema. Ele não explora a falha, não carrega nenhum módulo e não escreve nada no disco.

Contorno (se não for possível atualizar)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

Este contorno não funciona nas distribuições RHEL (módulo integrado ao kernel).

Baixar ferramenta