Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-poc — Une version adaptée de l'exploit copy fail pour utiliser des paramètres au lieu de vous plonger dans un shell root. | Kitploit
Outils/GitHubGitHub/dennisdgr/cve-2026-31431-poc
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

Une version adaptée de l'exploit copy fail pour utiliser des paramètres au lieu de vous plonger dans un shell root.

Voir le dépôt
19il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Wrapper du PoC Copy Fail avec commande personnalisée

Un petit wrapper de preuve de concept modifié pour Copy Fail / CVE-2026-31431 qui permet de passer une commande personnalisée depuis le terminal au lieu de toujours lancer un shell root interactif, afin de pouvoir l'exécuter dans un environnement non interactif tel qu'un web shell.

Ce projet est basé sur la recherche publique et le PoC de Copy Fail.


⚠️ Avertissement

Ce dépôt est fourni uniquement à des fins éducatives, de recherche et de validation défensive.

N'exécutez ce code que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Ce PoC peut corrompre le cache de pages en mémoire d'un binaire cible tel que /usr/bin/su.

Ne l'exécutez pas sur des systèmes de production.


Contexte

Copy Fail, référencé sous le nom CVE-2026-31431, est une vulnérabilité locale d'élévation de privilèges dans le noyau Linux impliquant l'API crypto du noyau, plus précisément le chemin AF_ALG / algif_aead.

À un niveau élevé, le bug peut permettre des écritures contrôlées dans le cache de pages de fichiers lisibles. Les démonstrations publiques ciblent couramment les binaires SUID tels que /usr/bin/su pour obtenir les privilèges root.

Ce dépôt ne revendique pas la découverte de la vulnérabilité. Il s'agit d'une petite modification/enveloppe autour du comportement du PoC public pour prendre en charge une charge utile de commande configurable.


Crédits

Tout le crédit pour la recherche originale, la divulgation de la vulnérabilité et le PoC public revient aux auteurs et chercheurs originaux :

  • PoC Copy Fail de THEORI :
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • Site officiel de Copy Fail :
    https://copy.fail/

  • Analyse technique de Xint :
    https://xint.io/blog/copy-fail-linux-distributions

Veuillez lire et référencer le matériel original pour la véritable analyse de la vulnérabilité.


Ce que cette version change

Le PoC public original est extrêmement compact et utilise une charge utile intégrée fixe.

Cette version ajoute :

  • la prise en charge des arguments de ligne de commande
  • l'exécution de commandes configurables
  • une sortie plus claire pendant les tests

Prérequis

Le système cible doit exposer les interfaces de socket crypto Linux requises.

Le PoC dépend de :

  • Linux
  • Python 3
  • la prise en charge de AF_ALG
  • la prise en charge de algif_aead
  • une version/configuration du noyau vulnérable
  • un binaire SUID cible lisible, généralement /usr/bin/su

Utilisation

Vérification par défaut :

python3 CVE-2026-31431.py

Ceci tente d'exécuter :

id > /tmp/id.txt

Puis vérifiez :

cat /tmp/id.txt

Commande personnalisée :

python3 CVE-2026-31431.py -c 'ls -la /root'

Restauration de /usr/bin/su

Si vous avez testé contre /usr/bin/su, restaurez-le après le test.

Sur Debian/Ubuntu :

sudo apt install --reinstall util-linux

Remarques

Ce dépôt n'est qu'une petite adaptation du comportement du PoC public de Copy Fail. La recherche sur la vulnérabilité, l'analyse de la cause racine et la technique d'exploitation originale appartiennent aux chercheurs originaux.

Encore une fois, bravo et crédit à :

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
Télécharger l’outil