Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-C — Exploit em C para CVE-2026-31431 (Falha de Cópia) visando a vulnerabilidade de splice AF_ALG do Linux. Inclui teste de detecção e escalada de privilégios via manipulação do cache de página do /usr/bin/su para obter shell root. | Kitploit
Ferramentas/GitHubGitHub/yangh-beep/cve-2026-31431-c
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

Exploit em C para CVE-2026-31431 (Falha de Cópia) visando a vulnerabilidade de splice AF_ALG do Linux. Inclui teste de detecção e escalada de privilégios via manipulação do cache de página do /usr/bin/su para obter shell root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 3 mesesAinda não revisado

copy-fail

CVE-2026-31431 (Copy Fail) PoC em C, alinhado logicamente ao exploit Python original theori-io/copy-fail-CVE-2026-31431.

Apenas para pesquisa de segurança autorizada e ambientes experimentais. Proibido usar em sistemas não autorizados.

Resumo do Princípio

No Linux AF_ALG, authencesn(hmac(sha256),cbc(aes)) no caminho splice + AEAD pode escrever 4 bytes do AAD no cache de páginas do arquivo de destino (o conteúdo do disco permanece inalterado).

O comportamento do exploit neste repositório é consistente com o original:

  1. Escreve, byte a byte (4 bytes de cada vez), um ELF miniatura descomprimido com zlib no cache de páginas de /usr/bin/su
  2. Executa su, que carrega o su falso do cache de páginas adulterado, geralmente obtendo um shell root sem senha

Estrutura de Diretórios

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 原语
│   ├── util.c          # 前置检查
│   ├── test_main.c     # 漏洞检测
│   └── exploit_main.c  # 提权
├── Makefile
└── README.md

Dependências

Ubuntu / Debian:

root@kitploit:~
sudo apt install build-essential zlib1g-dev

Compilação

root@kitploit:~
cd copy-fail
make

Gera:

ProdutoDescrição
bin/copy-fail-testDetecção de vulnerabilidade (arquivo sentinela temporário, não modifica arquivos do sistema)
bin/copy-fail-exploitEscalação de privilégios (modifica o cache de páginas de /usr/bin/su e depois exec su)

Compilação Estática (para copiar para máquinas com glibc mais antiga)

Após compilar em um sistema de versão mais recente, se aparecer GLIBC_2.34 / GLIBC_2.38 not found, execute na máquina de compilação:

root@kitploit:~
make static

Copie bin/copy-fail-test e bin/copy-fail-exploit para a máquina alvo e execute. Também é possível executar make no código-fonte na máquina alvo (linkagem dinâmica, tamanho menor).

Uso

Detecção

root@kitploit:~
./bin/copy-fail-test
echo $?
Código de SaídaSignificado
0Nenhuma característica de vulnerabilidade exibida / pré-condições não atendidas
2Característica de vulnerabilidade presente
1Erro durante o teste

Escalação de Privilégios

root@kitploit:~
./bin/copy-fail-exploit
id

Nenhuma saída é o comportamento esperado; se bem-sucedido, entra em um shell root. Em caso de falha, echo $? geralmente retorna 1.

Pré-condições

  • O kernel pode criar socket AF_ALG
  • Pode fazer bind do algoritmo authencesn(hmac(sha256),cbc(aes))
  • Tem permissão de leitura em /usr/bin/su
  • splice pode escrever no socket AF_ALG

Se o detector informar cannot be instantiated (No such file or directory):

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

Algumas distribuições desabilitam algif_aead via modprobe (como a mitigação do Ubuntu USN), é necessário reabilitá-lo em uma máquina experimental com root antes de testar.

Limpeza

Após o teste de escalação (no shell root), pode descartar a poluição do cache de páginas:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

Ou reinicie a máquina virtual.

Referências

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
Baixar ferramenta