Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-PoC — Exploração de LPE para CVE-2026-31431 CopyFail. Compatível com Python 3.9. | Kitploit
Ferramentas/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

Exploração de LPE para CVE-2026-31431 CopyFail. Compatível com Python 3.9.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Copy Fail - PoC Python 3.9 (CVE-2026-31431)

O exploit público Copy Fail não era compatível com python 3.9, este é.

O original foi modificado substituindo o os.splice() indisponível por um polyfill leve de ctypes.


🚨 AVISO LEGAL (CFAA e Leis Relacionadas)

ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE PESQUISA DE SEGURANÇA AUTORIZADA.

Ao baixar, usar ou visualizar este código, você concorda com o seguinte:

  • Você somente usará este exploit em sistemas que possui ou para os quais tenha autorização escrita explícita do proprietário.
  • Acesso não autorizado, modificação ou uso deste código contra qualquer sistema sem permissão é ilegal e pode violar:
    • Computer Fraud and Abuse Act (CFAA) (18 U.S.C. § 1030) — Estados Unidos
    • Computer Misuse Act — Reino Unido
    • Leis equivalentes de crimes cibernéticos na sua jurisdição
  • O(s) autor(es) e contribuidores isentam-se expressamente de qualquer e toda responsabilidade por danos, consequências legais ou uso indevido deste software.
  • Este repositório não condona, incentiva ou apoia qualquer atividade ilegal.

Você é o único responsável pelas suas ações e por quaisquer consequências que surjam do uso deste código.


Sobre a Vulnerabilidade

CVE-2026-31431 ("Copy Fail") é uma falha lógica no template criptográfico authencesn do kernel Linux (parte da interface AF_ALG). Ela permite que qualquer usuário local sem privilégios realize uma gravação controlada de 4 bytes no cache de páginas de qualquer arquivo legível.

  • Descoberta por Xint / Theori
  • Afeta praticamente todas as distribuições Linux lançadas desde 2017
  • PoC original: theori-io/copy-fail-CVE-2026-31431
  • Informações mais recentes sobre sistemas afetados e mitigações: https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

Ambientes Testados

  • Python 3.9 no RHEL 4.18.0-553.120.1.el8_10.x86_64, mas funcionará em muitas outras distros. Veja o inicial

Uso

  1. Clone este repositório:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. Defina como executável:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. Execute:
    root@kitploit:~
    python3 poc.py
    
Baixar ferramenta