Module de post-exploitation automatisé pour Metasploit pour CVE-2026-31431 (« Copy Fail »). Exploite un défaut logique déterministe dans le sous-système AF_ALG du noyau Linux pour réaliser une élévation de privilèges locale (LPE) vers root en corrompant de manière sécurisée un binaire setuid directement dans le cache de pages partagé (RAM) sans modifier les fichiers sur le disque.
Un module automatisé de post-exploitation Metasploit qui exploite CVE-2026-31431 (communément appelé "Copy Fail") pour effectuer une élévation de privilèges locale (LPE) sur les noyaux Linux vulnérables (versions 4.14 à 6.19.12).
Le module exploite un défaut logique au sein du sous-système cryptographique du noyau Linux (module algif_aead de l'interface AF_ALG). En raison d'une optimisation mémoire inappropriée sur place, un utilisateur local non privilégié peut utiliser l'appel système splice() pour mapper un binaire système en lecture seule (comme /usr/bin/su ou /usr/bin/sudo) dans une socket et effectuer une réécriture contrôlée de 4 octets directement dans le cache de pages système (RAM).
AF_ALGEn corrompant des instructions spécifiques de vérification de privilège d'un binaire setuid en mémoire, le module contourne les contrôles d'accès et génère un shell root sans modifier le fichier physique sur le disque.
shell et meterpreterregister_file_for_cleanup4.14 à 6.19.12git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
Les modules personnalisés Metasploit doivent être placés dans le chemin des modules de l'utilisateur local :
~/.msf4/modules/
Créez la structure de répertoires requise si elle n'existe pas déjà :
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
Copiez le fichier copy_fail.rb dans le répertoire suivant :
~/.msf4/modules/post/linux/escalation/
Structure finale :
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Lancez la console Metasploit :
msfconsole
Rechargez tous les modules :
reload_all
Chargez le module d'exploit :
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
ou
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
4.14 <= Kernel Version <= 6.19.12
Ce projet est fourni à des fins éducatives et pour la recherche en sécurité autorisée uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester peut enfreindre les lois et réglementations en vigueur.
Utilisez de manière responsable.