Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
Outils/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ Avertissement Pour des fins éducatives et de tests de sécurité autorisés uniquement. Cette preuve de concept (PoC) a été élaborée pour l'émulation d'équipe rouge autorisée et l'audit de vulnérabilités. Les auteurs et contributeurs déclinent toute responsabilité en cas de mauvaise utilisation de ce code. N'utilisez pas cet exploit contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de tester.

📝 Vue d'ensemble CVE-2026-31431 (également connue sous le nom de « Copy Fail ») est une vulnérabilité d'élévation de privilèges locaux (LPE) dans l'API cryptographique (AF_ALG) du noyau Linux. En combinant une socket AF_ALG avec l'appel système splice(), un utilisateur non privilégié peut forcer le noyau à écrire des octets arbitraires directement dans le cache de pages en mémoire d'un fichier en lecture seule. Cette implémentation particulière est hautement minifiée (18 lignes), ce qui la rend idéale pour les opérations d'équipe rouge où un attaquant dispose d'un shell restreint, ne peut pas téléverser de fichiers et doit saisir l'exploit manuellement via le mode interactif de python3.

⚙️ Stratégie d'exploitation Plutôt que de tenter d'injecter un shellcode ELF complexe dans un binaire setuid (ce qui échoue souvent en raison des contraintes de bourrage et d'en-tête), ce script cible /etc/passwd.

  1. Il localise le champ UID de l'utilisateur courant dans le fichier.
  2. Il utilise la socket AF_ALG pour effectuer un splice en zéro copie de la charge utile 0000 sur l'UID existant.
  3. Étant donné que la modification a lieu en RAM (le cache de pages) et non sur le disque, elle contourne la surveillance standard de l'intégrité des fichiers (FIM).
  4. L'appel à su <current_user> vérifie le cache corrompu, détecte l'UID 0, valide le mot de passe normal de l'utilisateur et ouvre un shell root.

🚀 Prérequis Les modules cryptographiques vulnérables doivent être chargés dans le noyau pour que cet exploit fonctionne : sudo modprobe algif_aead authencesn

🎯 Exécution et vérification

  1. Exécutez le script.
  2. Le script se mettra en pause et vous demandera un mot de passe : Password:
  3. Saisissez le mot de passe de votre utilisateur courant.
  4. L'invite deviendra #. Vérifiez avec id (uid=0(root)). Remarque : si le script se termine mais que vous rencontrez une « Authentication Failure », le démon de cache de noms de service du système (nscd ou sssd) peut mettre en cache votre ancien UID. Exécutez nscd -i passwd (si disponible) ou exécutez su - pour forcer un rafraîchissement.

🧹 Nettoyage / Remédiation Cet exploit ne modifie que la mémoire volatile du système. Pour rétablir l'état sécurisé du système et restaurer le mappage d'UID correct sans redémarrer, évincez la page corrompue du cache :

Doit être exécuté en tant que root

echo 3 > /proc/sys/vm/drop_caches

Télécharger l’outil