Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Linux-copy-fail-CVE-2026-31431 — Preuve de concept et analyse technique de CVE-2026-31431 (Copy Fail), une vulnérabilité d'élévation de privilèges dans le noyau Linux affectant l'intégrité du cache de pages. | Kitploit
Outils/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

Preuve de concept et analyse technique de CVE-2026-31431 (Copy Fail), une vulnérabilité d'élévation de privilèges dans le noyau Linux affectant l'intégrité du cache de pages.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
12il y a 4 moisPas encore vérifié

CVE-2026-31431 — Copy Fail (Élévation de privilèges Linux)

Aperçu

Ce dépôt présente un aperçu technique et une démonstration de CVE-2026-31431, communément appelée Copy Fail, une vulnérabilité du noyau Linux qui permet une élévation locale de privilèges.

La vulnérabilité affecte une large gamme de distributions Linux et permet à un utilisateur non privilégié d'obtenir un accès root en exploitant des incohérences dans la gestion du cache de pages au sein du noyau.


Avertissement

Ce projet est destiné uniquement à :

  • Des fins éducatives
  • La recherche en sécurité
  • Des tests éthiques et autorisés

Toute utilisation non autorisée de ces informations sur des systèmes sans permission appropriée est strictement interdite.


Résumé de la vulnérabilité

  • Identifiant CVE : CVE-2026-31431
  • Nom : Copy Fail
  • Type : Élévation locale de privilèges (LPE)
  • Gravité : Élevée
  • Systèmes affectés : Plusieurs distributions Linux, notamment Ubuntu, RHEL, SUSE et Amazon Linux

Contexte technique

La vulnérabilité trouve son origine dans le sous-système cryptographique du noyau Linux, plus précisément dans la gestion de l'algorithme authencesn.

Elle permet à un utilisateur local de modifier le cache de pages de fichiers qui ne sont autrement qu'en lecture seule, sans altérer les données correspondantes sur le disque.

Problème clé

  • Le noyau modifie les représentations en mémoire des fichiers (cache de pages)
  • La modification n'est pas reflétée sur le disque
  • Les outils de surveillance de l'intégrité des fichiers ne détectent pas le changement

Par conséquent, un fichier peut sembler inchangé lors d'une inspection, tout en exécutant un contenu altéré en mémoire.


Aperçu de l'attaque

Le processus d'exploitation implique :

  1. L'obtention d'un accès à un shell à faibles privilèges
  2. L'exploitation d'interfaces du noyau telles que AF_ALG et splice()
  3. L'injection de données contrôlées dans le cache de pages d'un fichier cible
  4. Le ciblage d'un exécutable privilégié (par exemple, les binaires setuid)
  5. L'exécution de la version modifiée en mémoire du fichier
  6. L'obtention d'une élévation de privilèges

Concept clé : Manipulation du cache de pages

Linux utilise un cache de pages pour stocker les données des fichiers en mémoire afin d'optimiser les performances.

Dans cette vulnérabilité :

  • L'attaquant modifie la version en cache d'un fichier
  • La version sur disque reste inchangée
  • L'exécution utilise la version mémoire modifiée

Cette divergence permet une exploitation furtive et contourne les vérifications traditionnelles d'intégrité des fichiers.


Impact

Une exploitation réussie peut entraîner :

  • Un compromis complet du système
  • Un accès root non autorisé
  • Le contournement des solutions de surveillance de l'intégrité
  • Un risque accru dans les environnements multi-utilisateurs et conteneurisés

Démonstration

Une vidéo de démonstration est incluse dans ce dépôt, illustrant :

  • Le déroulement de l'exploitation
  • Le processus d'élévation de privilèges
  • L'accès système résultant

Atténuation

Actions recommandées

  • Mettre à jour le noyau Linux vers une version corrigée
  • Appliquer rapidement les mises à jour de sécurité des fournisseurs

Mesures de durcissement supplémentaires

  • Restreindre l'accès aux interfaces cryptographiques du noyau
  • Appliquer des politiques de sécurité avec SELinux ou AppArmor
  • Implémenter le filtrage des appels système (par exemple, seccomp)
  • Surveiller les comportements anormaux des processus

Comparaison avec des vulnérabilités similaires

VulnérabilitéTypeCaractéristiques
Dirty COWCondition de courseExploit dépendant du timing
Dirty PipeExploit de tampon de pipeÉcrasement de mémoire du noyau
Copy FailDéfaut logique

Références

  • Xint Research : https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News : https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

Licence

Ce projet est publié sous la licence MIT.


Télécharger l’outil
Déterministe et fiable