Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — Vérificateur conceptuel de vulnérabilité pour CVE-2026-31431, une escalade de privilèges locale dans le noyau Linux via une écriture dans le cache de pages AF_ALG. Valide la susceptibilité du système sans exploitation. | Kitploit
Outils/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

Vérificateur conceptuel de vulnérabilité pour CVE-2026-31431, une escalade de privilèges locale dans le noyau Linux via une écriture dans le cache de pages AF_ALG. Valide la susceptibilité du système sans exploitation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
7il y a 2 moisPas encore vérifié

Copy Fail (CVE-2026-31431) - Vérificateur de vulnérabilité

Script de validation conceptuel pour CVE-2026-31431 "Copy Fail" — une escalade de privilèges locale du noyau Linux via l'écriture dans le cache de pages de algif_aead.

Vulnérabilité

CVE-2026-31431 est un bogue logique dans le modèle AEAD authencesn du noyau Linux. Combiné avec AF_ALG et splice(), il permet à un utilisateur local non privilégié d'effectuer une écriture contrôlée de 4 octets dans le cache de pages de tout fichier lisible. Un script Python de 732 octets peut obtenir les droits root sur toutes les distributions Linux majeures livrées depuis 2017.

Article complet

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

Utilisation

Ce script vérifie uniquement le statut de la vulnérabilité. Il n'exploite PAS la vulnérabilité.

root@kitploit:~
python3 cve_2026_31431_check.py

Pour le vrai PoC, voir : https://github.com/theori-io/copy-fail-CVE-2026-31431

Prérequis

  • Python 3.10+ (pour os.splice)
  • Noyau Linux avec prise en charge de AF_ALG
  • Compte utilisateur non privilégié

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. Vous ne devez l'exécuter que sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique. Hunt-Benito Limited décline toute responsabilité en cas d'utilisation abusive.

Télécharger l’outil