Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Weekly-Breach-Investigation--006 — Dépôt documentant la vulnérabilité Copy Fail (CVE-2026-31431) du noyau Linux, un défaut d'élévation locale de privilèges permettant d'obtenir un accès root et mappé aux techniques MITRE ATT&CK. | Kitploit
Outils/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

Dépôt documentant la vulnérabilité Copy Fail (CVE-2026-31431) du noyau Linux, un défaut d'élévation locale de privilèges permettant d'obtenir un accès root et mappé aux techniques MITRE ATT&CK.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
15il y a 4 moisPas encore vérifié

Vulnérabilité de copie défaillante (CVE-2026-31431)

Résumé

Défaut d'élévation de privilèges locale de haute sévérité dans le noyau Linux, permettant à des utilisateurs non privilégiés d'obtenir un accès root en corrompant le cache de pages en mémoire. Impacte les distributions Linux depuis 2017 et présente de sérieux risques pour les environnements cloud et conteneurisés.

Détection

  • Ajouté au catalogue KEV de la CISA (mai 2026)
  • Exploitation observée dans la nature
  • PoCs disponibles en Python, Go et Rust

Mappage MITRE ATT&CK

  • Élévation de privilèges : Abus du mécanisme de contrôle d'élévation (T1548)
  • Élévation de privilèges : Manipulation des jetons d'accès (T1134)
  • Exécution : Interpréteur de commandes et de scripts (T1059)
  • Évitement de défense : Usurpation / Appels système légitimes (T1036)

Atténuation

  • Appliquer le correctif vers les versions du noyau 6.18.22, 6.19.12 ou 7.0
  • Désactiver la fonctionnalité vulnérable si le correctif est retardé
  • Restreindre l'accès des conteneurs au sous-système AF_ALG
  • Appliquer l'isolation réseau et les contrôles d'accès

Conclusion

Les techniques et comportements ont été mappés au framework MITRE ATT&CK pour une analyse structurée et une classification standardisée

Télécharger l’outil