Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431 — Exploit em Python que demonstra uma vulnerabilidade de kernel baseada em AF_ALG em memória em determinados kernels Linux. | Kitploit
Ferramentas/GitHubGitHub/povzayd/cve-2026-31431
Escalada de PrivilégiosExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

Exploit em Python que demonstra uma vulnerabilidade de kernel baseada em AF_ALG em memória em determinados kernels Linux.

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de patch de memória do su via AF_ALG (pesquisa)

Um script Python compacto que explora uma vulnerabilidade do kernel relacionada ao AF_ALG para corrigir o binário su na memória e escalar privilégios. Isso é fornecido apenas para fins educacionais e de pesquisa.

⚠️ Não use isso em nenhum sistema que você não possua ou sem autorização explícita. O uso indevido pode violar leis e políticas de segurança.

Objetivo

  • Demonstrar como as opções de socket AF_ALG e splice podem ser abusadas para modificar memória executável em versões específicas do kernel.
  • Servir como um exemplo mínimo para estudar primitivas de exploração de kernel e técnicas de patch de memória.

Como funciona (visão geral)

  • Abrir /usr/bin/su e mantê-lo na memória.
  • Usar um socket AF_ALG com chamadas setsockopt e sendmsg cuidadosamente elaboradas para forçar o kernel a copiar bytes controlados pelo atacante para as páginas mapeadas do binário su.
  • Corrigir uma pequena região do binário su usando chamadas repetidas de splice.
  • Executar su para obter um shell no ponto de entrada corrigido.

Isso não é uma "ferramenta de root" genérica e só funciona em configurações específicas de kernel vulneráveis.

Requisitos

  • Um sistema Linux com a interface de kernel vulnerável (AF_ALG + comportamento específico de setsockopt).
  • /usr/bin/su deve estar presente e legível.
  • AF_ALG e o algoritmo criptográfico authencesn(hmac(sha256),cbc(aes)) devem estar disponíveis.

Uso (apenas para pesquisa)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

Você deve executar isso em um laboratório controlado ou em uma máquina de teste que você possua.

Baixar ferramenta