Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Verificador-Exploit — Exploit d'élévation de privilèges locale pour le noyau Linux CVE-2026-31431, exploitant AF_ALG et splice() pour modifier le cache de pages et obtenir un shell root. | Kitploit
Outils/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

Exploit d'élévation de privilèges locale pour le noyau Linux CVE-2026-31431, exploitant AF_ALG et splice() pour modifier le cache de pages et obtenir un shell root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-31431 - Exploit d'Élévation de Privilèges dans le Kernel Linux

Description

Exploit fonctionnel pour la vulnérabilité CVE-2026-31431 qui permet l'élévation de privilèges locaux sur les systèmes Linux via l'exploitation d'une faille dans le sous-système cryptographique AF_ALG du kernel combinée avec l'appel système splice().

Caractéristiques

  • Vérification complète de la vulnérabilité avant l'exploitation
  • Multiples payloads pour différentes cibles (binaires SUID et /etc/passwd)
  • Interface avec couleurs et barre de progression
  • Nettoyage optionnel du page cache
  • Exploit non persistant (modifie uniquement la mémoire RAM)

Prérequis

  • Système Linux avec kernel vulnérable
  • Module algif_aead chargé
  • Algorithme authencesn disponible
  • Python 3.x
  • Permissions d'exécution sur le système cible

Utilisation

root@kitploit:~
python3 cve-2026-31431-poc.py

Le script effectuera automatiquement :

  1. Vérification de la vulnérabilité
  2. Recherche de cibles SUID appropriées
  3. Injection du payload dans le page cache
  4. Exécution du binaire modifié pour obtenir un shell root
  5. Option de nettoyage du page cache

Avertissement

Usage exclusif sur des systèmes avec autorisation explicite. Cet outil est conçu uniquement pour des tests de pénétration sur des systèmes personnels ou avec autorisation explicite.

Détails Techniques

L'exploit fonctionne via :

  1. Création d'un socket AF_ALG avec l'algorithme authencesn
  2. Configuration de paramètres AEAD spécifiques
  3. Utilisation de splice() pour transférer les pages du page cache vers le socket
  4. Écriture in-place dans les pages du fichier cible pendant le processus de déchiffrement

Note

La modification n'existe que dans le page cache (RAM) et est perdue au redémarrage du système, restaurant automatiquement les binaires d'origine.

Télécharger l’outil