Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431-Checker-Mitigator — Detecta e mitiga a CVE-2026-31431, uma vulnerabilidade de escalonamento local de privilégios no kernel Linux, com execução opcional de PoC para testes isolados. | Kitploit
Ferramentas/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Escalada de PrivilégiosScanners de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

Detecta e mitiga a CVE-2026-31431, uma vulnerabilidade de escalonamento local de privilégios no kernel Linux, com execução opcional de PoC para testes isolados.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 3 mesesAinda não revisado

Verificador e Mitigador do CVE-2026-31431

Uma ferramenta simples e segura de verificação de vulnerabilidades e mitigação para o CVE-2026-31431 (também conhecido como "Copy Fail"), uma vulnerabilidade de escalonamento de privilégios local no interface criptográfico AF_ALG do kernel Linux.

Nota - É um script totalmente "vibe coded"

Sobre a Vulnerabilidade

  • CVE: CVE-2026-31431
  • Severidade: Alta (Escalonamento de Privilégios Local para root)
  • Afetados: A maioria dos kernels Linux com algif_aead habilitado (desde ~2017)
  • Exploit: Abusa de AF_ALG + splice() para corromper o cache de páginas de binários setuid (ex.: /usr/bin/su)

Recursos

  • ✅ Detecta se o seu sistema está provavelmente vulnerável
  • ✅ Verificação de vulnerabilidade segura (sem danos ao sistema)
  • ✅ Mitigação com um clique (desabilita o módulo vulnerável)
  • ✅ Execução opcional do PoC (apenas para testes em ambientes isolados)
  • ✅ Fácil de usar

Requisitos

  • Python 3.6+
  • Sistema Linux
  • Privilégios de root recomendados para mitigação

Instalação

root@kitploit:~
# Clone ou baixe o script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# Torne executável
chmod +x cve-2026-31431-checker.py

Uso

root@kitploit:~
sudo ./cve-2026-31431-checker.py

Opções do Menu

  1. Executar PoC — Executa o exploit completo (PERIGOSO — use apenas em VMs/sistemas de teste!)
  2. Aplicar Mitigação — Desabilita o módulo vulnerável algif_aead
  3. Sair

Mitigação Recomendada (Manual)

root@kitploit:~
# Mitigação rápida (sem necessidade de reinicialização na maioria dos casos)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Para sistemas onde o módulo é embutido, adicione à linha de comando do kernel:

root@kitploit:~
initcall_blacklist=algif_aead_init

Melhor Correção

Atualize o seu kernel para uma versão que contenha o patch oficial da sua distribuição.

Aviso

  • Nunca execute o PoC em sistemas de produção.
  • O PoC pode corromper arquivos se falhar.
  • Use apenas para testes de segurança autorizados.

Aviso Legal

Esta ferramenta é fornecida apenas para fins defensivos e educacionais. O autor não é responsável por qualquer dano causado pelo uso indevido do PoC.

Autor

w01f

REF

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
Baixar ferramenta