Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-C — Exploit d'élévation de privilèges locale pour le noyau Linux CVE-2026-31431, abusant d'AF_ALG et de splice pour patcher /usr/bin/su et obtenir les droits root. | Kitploit
Outils/GitHubGitHub/b5null/cve-2026-31431-c
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubb5null/cve-2026-31431-c

CVE-2026-31431-C

Exploit d'élévation de privilèges locale pour le noyau Linux CVE-2026-31431, abusant d'AF_ALG et de splice pour patcher /usr/bin/su et obtenir les droits root.

Voir le dépôt
64il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Copy-Fail (CVE-2026-31431)

Exploit d'élévation de privilèges locale ciblant une vulnérabilité de copie sur écriture (copy-on-write) du noyau Linux via les sockets AF_ALG et les opérations splice.


Aperçu

Cet exploit abuse d'une condition de corruption mémoire au niveau du noyau dans le sous-système cryptographique Linux (AF_ALG) combinée à des mécanismes de zéro-copie (splice) pour modifier un binaire privilégié en mémoire.

En patchant /usr/bin/su à l'exécution, il permet une élévation vers root sans nécessiter d'identifiants valides.


Utilisation

Compilez statiquement pour pouvoir l'utiliser dans n'importe quel environnement Linux sans avoir besoin de Python ni de bibliothèques supplémentaires.

root@kitploit:~
gcc -o exploit exploit.c -lz -static
./exploit

Fonctionnement

  1. Ouvre /usr/bin/su
  2. Crée un socket AF_ALG AEAD
  3. Déclenche la corruption mémoire du noyau via des opérations de socket conçues à cet effet
  4. Utilise les appels système splice() pour une manipulation mémoire en zéro-copie
  5. Écrase la logique d'authentification en mémoire
  6. Exécute su patché pour obtenir un shell root

Prérequis

  • Version du noyau Linux vulnérable
  • CONFIG_CRYPTO_USER_API_AEAD activé
  • Espaces de noms utilisateur autorisés
  • Accès à un shell local

Détection et atténuation

  • Appliquez un correctif vers une version corrigée du noyau dès qu'elle est disponible

  • Désactivez les espaces de noms utilisateur non privilégiés si ce n'est pas nécessaire :

    sysctl -w kernel.unprivileged_userns_clone=0

  • Surveillez toute utilisation suspecte de :

    • Sockets AF_ALG
    • Appels système splice()
  • Appliquez un durcissement du noyau (LSM, seccomp, etc.)


Avertissement

À des fins éducatives et de recherche en sécurité autorisée uniquement.
Toute utilisation non autorisée de cet exploit peut enfreindre les lois applicables. Je ne possède pas le code original et ne suis pas à l'origine de la découverte de cette CVE.


Référence

  • CVE : CVE-2026-31431
  • Composant : Noyau Linux (AF_ALG / sous-système cryptographique)
  • Classe : Use-After-Free / corruption Copy-On-Write
Télécharger l’outil