Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copie Échouée (CVE-2026-31431) est un bug logique dans le modèle cryptographique authencesn du noyau Linux. Il permet à un utilisateur local non privilégié de déclencher une écriture déterministe et contrôlée de 4 octets dans le cache de pages de n'importe quel fichier lisible sur le système. | Kitploit
Outils/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Copie Échouée (CVE-2026-31431) est un bug logique dans le modèle cryptographique authencesn du noyau Linux. Il permet à un utilisateur local non privilégié de déclencher une écriture déterministe et contrôlée de 4 octets dans le cache de pages de n'importe quel fichier lisible sur le système.

il y a 3 moisPas encore vérifié
Partager

CVE-2026-31431 (« Copy Fail ») - Preuve de concept avancée d'élévation de privilèges - Réécriture en C

License: MIT Language: C Platform: Linux Status: Verified

Une preuve de concept (PoC) avancée et parfaitement fidèle d'élévation de privilèges locaux (LPE) pour CVE-2026-31431, exploitant une faille logique dans le sous-système cryptographique du noyau Linux (algif_aead).

Ce dépôt contient une implémentation en C hautement optimisée qui écrase de manière fiable la mémoire cache des pages en lecture seule en manipulant l'interface socket AF_ALG et l'appel système splice().

Présentation de la vulnérabilité

La vulnérabilité, surnommée « Copy Fail », permet à un attaquant local non privilégié de forcer le noyau à écrire les sorties des opérations cryptographiques directement dans les pages mappées en mémoire de n'importe quel fichier du système. En ciblant /usr/bin/su, ce PoC réalise une injection mémoire à copie zéro, offrant un shell root instantané sans modifier le binaire physique sur le disque.

Recherche multi-distributions et matrice de compatibilité

Des tests approfondis ont été menés sur diverses distributions Linux modernes afin de déterminer la fenêtre d'exploitabilité et d'observer les comportements des correctifs.

Analyse du correctif (l'« échec silencieux »)

Sur les noyaux corrigés (par exemple, 6.19.14+ et 7.0.0+), l'exploit s'exécute sans planter ni renvoyer EINVAL (échec silencieux). Le noyau analyse correctement les en-têtes bruts Netlink rtattr, mais applique correctement les permissions de page VM_MAYWRITE lors de la phase de réécriture via splice(). Il alloue silencieusement un tampon sûr au lieu d'écraser le cache de pages en lecture seule de /usr/bin/su.

Utilisation

Compilation

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

Exécution

root@kitploit:~
./copy_fail_exp

Sortie attendue (système vulnérable) :

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

Référence

  • https://copy.fail/
  • CVE-2026-31431

Avertissement

Ce code est publié strictement à des fins éducatives, de recherche défensive et de modélisation des menaces. Ne l'exécutez pas sur des systèmes de production ni dans tout environnement où vous ne disposez pas d'une autorisation explicite.

Télécharger l’outil
Système d'exploitationVersion du noyauVulnérable ?Observation / Cause racine
Kali Linux 2026.16.18.12+kali-amd64✅ OuiExploitation parfaite. Shell root obtenu.
Linux Mint 22.36.14.0-37-generic✅ OuiExploitation parfaite. Shell root obtenu.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ OuiExploitation parfaite. Shell root obtenu.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ NonProtocol not available. Le système d'exploitation restreint/désactive les opérations netlink AF_ALG requises par défaut.
Kali Linux 2026.16.19.14+kali-amd64❌ NonCorrigé (échec silencieux). su demande le mot de passe normalement.
Ubuntu 26.04 LTS7.0.0-15-generic❌ NonCorrigé (échec silencieux). su demande le mot de passe normalement.