Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-31431-mitigation — Atténuation temporaire pour l'escalade de privilèges locale du noyau Linux CVE-2026-31431 (interface AF_ALG) | Kitploit
Outils/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
Outils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationRéponse aux Incidents
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Atténuation temporaire pour l'escalade de privilèges locale du noyau Linux CVE-2026-31431 (interface AF_ALG)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
1il y a 3 moisPas encore vérifié
Partager

Script d'atténuation CVE-2026-31431

Ce dépôt fournit un script temporaire d'atténuation et de restauration pour CVE-2026-31431, une vulnérabilité d'élévation de privilèges locale dans le noyau Linux.

Avertissement

Il s'agit d'une solution de contournement temporaire, pas d'un correctif permanent. Utilisez-le à vos propres risques. Testez toujours dans un environnement hors production avant de l'appliquer à des systèmes de production. Appliquez les correctifs officiels du fournisseur dès qu'ils sont disponibles.

À propos de la vulnérabilité

CVE-2026-31431 est une vulnérabilité d'élévation de privilèges locale dans le noyau Linux. Elle permet à un utilisateur non privilégié d'obtenir un accès root en exploitant l'interface crypto du noyau (AF_ALG). Des preuves de concept (PoC) publiques sont disponibles et ont été testées avec succès sur des systèmes vulnérables.

Approche d'atténuation

L'exploit repose sur l'interface crypto du noyau AF_ALG. Cette solution décharge les modules du noyau vulnérables et les empêche de se recharger (blacklistage). Elle bloque également le chemin d'exploitation.

Contenu du dépôt

  • mitigate-cve-2026-31431.sh --> Applique l'atténuation.
  • rev_mitigate-cve-2026-31431.sh --> Annule l'atténuation après le correctif.

Utilisation

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

Vérifier l'atténuation

lsmod | egrep 'af_alg|algif' Résultat attendu : aucune sortie

Annuler l'atténuation

N'annulez qu'après avoir confirmé qu'un noyau corrigé a été appliqué et que le système n'est plus vulnérable.

chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot

Impact de l'atténuation

Cette atténuation désactive les modules du noyau suivants :

  • af_alg
  • algif_aead

Impact potentiel (rare) :

  • Applications utilisant AF_ALG pour des opérations cryptographiques
  • Certaines configurations spécialisées de VPN ou d'accélération crypto
  • Pour la plupart des environnements, aucun impact notable.

Bonnes pratiques

  • Appliquez l'atténuation immédiatement si vous êtes vulnérable
  • Surveillez les mises à jour de sécurité du fournisseur
  • Mettez à niveau vers un noyau corrigé dès qu'il est disponible
  • Testez les fonctionnalités du système
  • N'annulez l'atténuation que si nécessaire

Testé sur

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

Démo

Demo

Licence

Licence MIT

Note finale

Ce dépôt fournit un contrôle défensif temporaire pour réduire le risque. La remédiation permanente doit toujours être effectuée via les mises à jour officielles du noyau.

Télécharger l’outil