Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Metasploit-exploit — Module de post-exploitation automatisé pour Metasploit pour CVE-2026-31431 (« Copy Fail »). Exploite un défaut logique déterministe dans le sous-système AF_ALG du noyau Linux pour réaliser une élévation de privilèges locale (LPE) vers root en corrompant de manière sécurisée un binaire setuid directement dans le cache de pages partagé (RAM) sans modifier les fichiers sur le disque. | Kitploit
Outils/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationPost-ExploitationApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
Exploitation de Binaires
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

Voir le dépôt
25il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Module de post-exploitation automatisé pour Metasploit pour CVE-2026-31431 (« Copy Fail »). Exploite un défaut logique déterministe dans le sous-système AF_ALG du noyau Linux pour réaliser une élévation de privilèges locale (LPE) vers root en corrompant de manière sécurisée un binaire setuid directement dans le cache de pages partagé (RAM) sans modifier les fichiers sur le disque.

Partager

CVE-2026-31431 - Élévation de privilèges locale 'Copy Fail' dans le noyau Linux AF_ALG

Un module automatisé de post-exploitation Metasploit qui exploite CVE-2026-31431 (communément appelé "Copy Fail") pour effectuer une élévation de privilèges locale (LPE) sur les noyaux Linux vulnérables (versions 4.14 à 6.19.12).


Description

Le module exploite un défaut logique au sein du sous-système cryptographique du noyau Linux (module algif_aead de l'interface AF_ALG). En raison d'une optimisation mémoire inappropriée sur place, un utilisateur local non privilégié peut utiliser l'appel système splice() pour mapper un binaire système en lecture seule (comme /usr/bin/su ou /usr/bin/sudo) dans une socket et effectuer une réécriture contrôlée de 4 octets directement dans le cache de pages système (RAM).

AF_ALG

En corrompant des instructions spécifiques de vérification de privilège d'un binaire setuid en mémoire, le module contourne les contrôles d'accès et génère un shell root sans modifier le fichier physique sur le disque.


Fonctionnalités

  • Exploitation déterministe (aucune condition de concurrence requise)
  • Compatible avec les sessions shell et meterpreter
  • Nettoyage automatique de la charge utile via register_file_for_cleanup
  • Module Post Metasploit entièrement intégré
  • Prend en charge les noyaux Linux vulnérables de 4.14 à 6.19.12

Installation

Étape 1 — Cloner le dépôt

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

Étape 2 — Ouvrir le répertoire des modules Metasploit

Les modules personnalisés Metasploit doivent être placés dans le chemin des modules de l'utilisateur local :

root@kitploit:~
~/.msf4/modules/

Créez la structure de répertoires requise si elle n'existe pas déjà :

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

Étape 3 — Copier le module

Copiez le fichier copy_fail.rb dans le répertoire suivant :

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

Structure finale :

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

Chargement du module

Lancez la console Metasploit :

root@kitploit:~
msfconsole

Rechargez tous les modules :

root@kitploit:~
reload_all

Chargez le module d'exploit :

root@kitploit:~
use post/linux/escalation/copy_fail

Utilisation

Afficher les options du module

root@kitploit:~
show options

Définir la session active

root@kitploit:~
set SESSION 1

Exécuter l'exploit

root@kitploit:~
run

ou

root@kitploit:~
exploit

Exemple de workflow

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

Versions de noyau vulnérables

root@kitploit:~
4.14 <= Kernel Version <= 6.19.12

Types de sessions pris en charge

  • Session shell Linux
  • Session Meterpreter

Notes

  • Nécessite une session locale valide sur le système cible
  • L'exploitation se produit entièrement en mémoire
  • Aucune modification permanente n'est apportée au binaire cible sur le disque
  • Destiné strictement aux tests de sécurité autorisés et à la recherche

Avertissement

Ce projet est fourni à des fins éducatives et pour la recherche en sécurité autorisée uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester peut enfreindre les lois et réglementations en vigueur.

Utilisez de manière responsable.

Télécharger l’outil