Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-Copy-Fail — Exploração de escalonamento de privilégios locais para CVE-2026-31431 no subsistema de criptografia do kernel Linux, fornecendo acesso root e fuga de contêiner com um script Python mínimo. | Kitploit
Ferramentas/GitHubGitHub/recofu/cve-2026-31431-copy-fail
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoAnálise de MalwareEscape de Contêiner
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

Exploração de escalonamento de privilégios locais para CVE-2026-31431 no subsistema de criptografia do kernel Linux, fornecendo acesso root e fuga de contêiner com um script Python mínimo.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2026-31431 — Falha de Cópia

Gravidade: Crítica
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Status: Exploit Público Disponível


Resumo

CVE-2026-31431 ("Falha de Cópia") é uma vulnerabilidade de escalonamento local de privilégios no subsistema criptográfico do kernel Linux.

Qualquer usuário sem privilégios pode escalar para root em segundos usando um script Python mínimo (~732 bytes), afetando a maioria dos sistemas Linux compilados após 2017.


Impacto

  • Comprometimento total do sistema (acesso root)
  • Fuga entre contêineres / entre tenants
  • Sem artefatos em disco (execução residente em memória)
  • Difícil de detectar usando FIM/SIEM

Sistemas Afetados

  • Builds do kernel Linux que incluem CONFIG_CRYPTO_USER_API_AEAD
  • A maioria das distribuições compiladas após 2017

Mitigação

👉 Consulte: docs/mitigation.md


Detalhes Técnicos

👉 Consulte: docs/technical-analysis.md


Detecção

👉 Consulte: ioc/detection-rules.md


Referências

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • Blog de Segurança da CloudLinux

Aviso Legal

Não execute código de exploit em sistemas de produção.

Baixar ferramenta