Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Exploit — Preuve de concept d'exploitation pour CVE-2026-31431, une vulnérabilité de corruption du cache de pages du noyau Linux permettant une élévation de privilèges locale via algif_aead. Inclut exploit.py et des recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/ben-slates/cve-2026-31431-exploit
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

Preuve de concept d'exploitation pour CVE-2026-31431, une vulnérabilité de corruption du cache de pages du noyau Linux permettant une élévation de privilèges locale via algif_aead. Inclut exploit.py et des recommandations d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
45il y a 4 moisPas encore vérifié

Exploit CVE-2026-31431 (« Copy Fail »)

Une preuve de concept professionnelle pour la vulnérabilité CVE-2026-31431, une faille critique dans la gestion du cache de pages algif_aead / authencesn du noyau Linux.

Aperçu

La vulnérabilité CVE-2026-31431, communément appelée « Copy Fail », implique un bug d'écriture temporaire dans le cache de pages divulgué le 29 avril 2026. Elle permet à un utilisateur local non privilégié de corrompre la vue du cache de pages de fichiers critiques du système comme /etc/passwd ou /usr/bin/su sans modifier le fichier sur disque, permettant ainsi une élévation de privilèges locale (LPE). [1]

Résumé de la vulnérabilité

Le composant algif_aead effectue des opérations AEAD (Authenticated Encryption with Associated Data) en place. Lorsque les données sources sont fournies via splice() depuis un fichier régulier, la liste scatterlist de destination référence les pages du cache de pages du fichier. L'algorithme authencesn(hmac(sha256), cbc(aes)) effectue une écriture « temporaire » de 4 octets du champ seqno_lo de l'AAD dans la destination, corrompant directement la copie du cache de pages. [1]

Distributions concernées

DistributionStatut
Ubuntu 24.04 LTSConfirmée vulnérable

Remarque : Tout noyau contenant le commit 72548b093ee3 (datant de 2017) sans le revert en amont est potentiellement concerné.

Composants de la boîte à outils

FichierDescription
exploit.pyUne implémentation compacte de la primitive LPE ciblant les binaires système.

Utilisation (LPE)

Pour obtenir un shell root à l'aide du script d'exploitation fourni :

root@kitploit:~
python3 exploit.py

Le script automatise la corruption du cache de pages de /usr/bin/su ou /etc/passwd pour élever les privilèges. Il est conseillé aux utilisateurs d'examiner attentivement le code avant son exécution, car il interagit avec des composants système sensibles.

Détails techniques

La primitive principale exploite la séquence suivante :

  1. Initialiser sendmsg avec un AAD de 8 octets et des contrôles AEAD spécifiques.
  2. Utiliser splice() sur le descripteur de fichier cible dans le socket d'opération.
  3. Déclencher recv(), qui exécute l'écriture temporaire avant de renvoyer une erreur.

Atténuation

En attendant le déploiement d'un noyau corrigé, le module algif_aead doit être désactivé :

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

Autorisation légale

AVERTISSEMENT : Cet outil est destiné uniquement à des fins éducatives et d'évaluation de sécurité autorisée. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.

Licence et image de marque

  • Ce projet est sous licence MIT License.
  • Pour les ressources officielles et les directives visuelles, consultez brand.md.

Références

[1] Xint Blog : Copy Fail - Divulgation des distributions Linux


© 2026 BEN

Télécharger l’outil
Amazon Linux 2023Confirmée vulnérable
RHEL 14.3Confirmée vulnérable
SUSE 16Confirmée vulnérable