Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-CopyFail-Lab — Documentação de testes em laboratório para CVE-2026-31431 (Copy Fail) LPE no kernel Linux | Kitploit
Ferramentas/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

Documentação de testes em laboratório para CVE-2026-31431 (Copy Fail) LPE no kernel Linux

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 mesesAinda não revisado

CVE-2026-31431 "Copy Fail" — Laboratório de LPE no Kernel Linux

CVE CVSS Kernel Status

Visão Geral

Este repositório documenta uma investigação laboratorial completa da CVE-2026-31431 (Copy Fail), uma vulnerabilidade de escalonamento local de privilégios (LPE) de alta severidade no módulo criptográfico algif_aead do kernel Linux, divulgada em 29 de abril de 2026.

Pontuação CVSS: 7.8 (Alta)
Kernel de Teste: 6.18.12+kali-amd64
Data do Laboratório: 11 de maio de 2026


Conteúdo

ArquivoDescrição
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.mdRelatório laboratorial completo com todos os passos e descobertas

Principais Descobertas

  • Kernel 6.18.12+kali-amd64 confirmado como VULNERÁVEL
  • algif_aead carrega automaticamente sob demanda — não presente em repouso
  • Sobrescrita do page-cache de /etc/passwd elevou uid=1000 → uid=0
  • su kali falhou (PAM revalida via loginuid)
  • sudo -u root /bin/bash teve sucesso — shell root obtido
  • Zero rastro em disco — monitoramento de integridade de arquivos contornado
  • A diretiva blacklist é insuficiente — install /bin/false é necessária
  • Mitigação confirmada como eficaz via detector seguro

Mitigação

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # Verificar: deve mostrar "install /bin/false"

Versões de kernel corrigidas: 6.18.22+ / 6.19.12+ / 7.0+


Aviso Legal

Este repositório é exclusivamente para fins educacionais e de pesquisa defensiva em segurança. Todos os testes foram realizados em uma máquina virtual isolada, de propriedade do pesquisador. Não utilize nenhuma destas ferramentas contra sistemas que você não possua ou para os quais não tenha autorização escrita explícita para testar.

Baixar ferramenta
screenshots/Capturas de tela do terminal dos testes laboratoriais ao vivo
test_cve_2026_31431.pyDetector de vulnerabilidade seguro e não destrutivo
exploit_cve_2026_31431.pyExploit PoC (apenas para referência de pesquisa)