Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-PocC — Implémentation en C d'une preuve de concept pour CVE-2026-31431, une vulnérabilité d'empoisonnement du cache de pages AF_ALG du noyau Linux qui permet une élévation de privilèges locale et une éventuelle évasion de conteneur via la pollution de fichiers SUID. | Kitploit
Outils/GitHubGitHub/fulucky0-yuri/cve-2026-31431-pocc
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationRed TeamingÉvasion de ConteneurExploitation de Binaires
GitHubfulucky0-yuri/cve-2026-31431-pocc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431-PocC

Implémentation en C d'une preuve de concept pour CVE-2026-31431, une vulnérabilité d'empoisonnement du cache de pages AF_ALG du noyau Linux qui permet une élévation de privilèges locale et une éventuelle évasion de conteneur via la pollution de fichiers SUID.

Voir le dépôt
16il y a 4 moisPas encore vérifié

CVE-2026-31431-PoC

PoC réécrit en C pour CVE-2026-31431, exploitable sur des environnements cibles sans Python.

Informations de base sur la vulnérabilité

Type de vulnérabilité : empoisonnement du cache de pages du sous-système AF_ALG du noyau Linux, permettant une élévation de privilèges locale et une éventuelle évasion de conteneur en corrompant le contenu de fichiers SUID.

Versions du noyau concernées : Linux kernel 5.15 ~ 6.1.x (certaines versions inférieures ou supérieures peuvent également être affectées, selon les options de compilation liées à AF_ALG).

Conditions d'exploitation :

Le noyau est compilé avec CONFIG_CRYPTO_USER_API_AEAD et prend en charge les algorithmes AEAD (tels que authenc(hmac(sha256),cbc(aes))), ou le module correspondant est chargé.

L'attaquant dispose d'un compte local à faibles privilèges et peut exécuter du code arbitraire (par exemple, téléverser un ELF compilé statiquement).

Le système de fichiers cible prend en charge l'appel système splice.

Utilisation

Vous pouvez directement téléverser le fichier copy_fail sur la machine cible et l'exécuter, ou choisir de compiler vous-même le fichier copy_fail.c.

Compilation

Compilation statique recommandée (pour éviter les dépendances à glibc) : gcc -static -o copy_fail copy_fail.c

Utilisation

./copy_fail

Avertissement

Ce code est une réécriture du PoC Python officiel.

Ce code est destiné uniquement à la recherche en sécurité, à l'éducation et aux tests autorisés légalement. Toute utilisation à des fins d'attaque illégale est strictement interdite. L'utilisateur assume seul l'entière responsabilité légale.

Télécharger l’outil