Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copyfail-rs — Explorar exploit de falha de cópia (CVE-2026-31431), mas em Rust. | Kitploit
Ferramentas/GitHubGitHub/sammwyy/copyfail-rs
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsammwyy/copyfail-rs

copyfail-rs

Explorar exploit de falha de cópia (CVE-2026-31431), mas em Rust.

Ver Repositório
1424há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

copyfail-rs

Exploit Copy Fail (CVE-2026-31431) mas em Rust, uma vulnerabilidade crítica que encadeia AF_ALG e splice() para realizar uma escrita de 4 bytes no cache de páginas, levando à escalada local de privilégios nas principais distribuições Linux.

Baseado na pesquisa e PoC de Xint Code.

Aviso

[!CAUTION] Este projeto é apenas para fins educacionais e de pesquisa. Executar este exploit em sistemas que você não possui ou sem permissão explícita para testar é ilegal e antiético. Use este código com responsabilidade para entender e se defender contra vulnerabilidades semelhantes.

Recursos

  • Rust Puro: Uma implementação de alto desempenho e segura em memória do PoC original em Python.
  • Construtor Dinâmico de ELF: Constrói programaticamente o payload do exploit em tempo de execução, permitindo comandos personalizados.
  • Exploração Zero-Copy: Interage diretamente com as syscalls AF_ALG e splice() do kernel Linux via libc.
  • Personalizável: Especifique o comando que deseja executar como root através de argumentos de linha de comando.

Início Rápido (Uma Linha)

Você pode baixar e executar o binário PoC pré-compilado diretamente:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

Pré-requisitos

  • Um kernel Linux vulnerável ao CVE-2026-31431 (tipicamente kernels anteriores ao patch de abril de 2026).
  • Acesso a um binário alvo com permissões de leitura (padrão é /usr/bin/su).

Instalação

Clone o repositório e compile o binário:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

Uso

Execute o exploit sem argumentos para usar /bin/sh como padrão:

root@kitploit:~
./target/release/copyfail-rs

Ou especifique um comando personalizado para executar como root:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

Como Funciona

O exploit aproveita uma falha na implementação de authencesn na API de Criptografia do kernel Linux (AF_ALG). Ao encadear sendmsg com MSG_MORE e splice(), é possível sobrescrever pequenos blocos do cache de páginas de arquivos arbitrários (como /usr/bin/su) com um payload ELF malicioso.

  1. Configuração do Socket: Cria um socket AF_ALG e o vincula a authencesn(hmac(sha256),cbc(aes)).
  2. Geração do Payload: Constrói um ELF mínimo em memória que executa o comando alvo com privilégios de root.
  3. Injeção no Cache: Insere iterativamente o payload no cache de páginas do arquivo alvo usando a vulnerabilidade AF_ALG.
  4. Gatilho: Executa o arquivo alvo modificado, rodando o shellcode injetado.

Referências

  • Postagem Original do Blog - Xint Code
  • Detalhes do CVE-2026-31431
Baixar ferramenta