Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copy-fail — # Preuve de concept en Python pour CVE-2026-31431, exploitant le noyau AF_ALG pour modifier le cache de pages d'un binaire SUID et lancer un shell root sur les systèmes Linux. | Kitploit
Outils/GitHubGitHub/juguitos/copy-fail
Escalade de PrivilègesFrameworks d'ExploitationExploitationTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubjuguitos/copy-fail

copy-fail

# Preuve de concept en Python pour CVE-2026-31431, exploitant le noyau AF_ALG pour modifier le cache de pages d'un binaire SUID et lancer un shell root sur les systèmes Linux.

Voir le dépôt
22il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC Copy Fail

Français

PoC Python pour CVE-2026-31431, destiné à des tests de laboratoire contrôlés sur des systèmes Linux autorisés.

À utiliser uniquement dans vos propres environnements, laboratoires ou systèmes pour lesquels vous disposez d'une autorisation explicite. N'exécutez pas ce code contre des systèmes tiers.

Description

copy-fail.py vérifie si algif_aead est disponible via l'interface AF_ALG du noyau et, si le système est compatible avec la technique testée par ce PoC, tente de modifier le cache de pages d'un binaire SUID cible pour lancer un shell PTY interactif.

Le script inclut des payloads pour :

  • x86_64
  • i686
  • aarch64

Demo

Prérequis

  • Linux.
  • Python 3.10 ou plus récent.
  • Accès local au système de test.
  • Prise en charge du noyau pour AF_ALG et algif_aead.
  • Un binaire SUID cible lisible. La cible par défaut est /usr/bin/su.

Aucune dépendance Python externe n'est requise ; le script n'utilise que des modules de la bibliothèque standard.

Utilisation

Afficher l'aide :

root@kitploit:~
python3 copy-fail.py --help

Exécuter avec la cible par défaut (/usr/bin/su) :

root@kitploit:~
python3 copy-fail.py

Utiliser un autre binaire SUID comme cible :

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Exécuter une commande spécifique en tant que root :

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Désactiver la configuration automatique du terminal :

root@kitploit:~
python3 copy-fail.py --no-setup

Afficher la version du projet :

root@kitploit:~
python3 copy-fail.py --version

Options

Vérifications à l'exécution

Avant d'exécuter le flux principal, le script tente de créer et de lier un socket AF_ALG avec :

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Si algif_aead n'est pas disponible, le programme se termine sans continuer.

Tests sûrs

La suite de tests ne couvre que les chemins CLI inertes tels que --help et --version. Elle n'exécute pas le flux du PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Testé sur

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Notes de sécurité

  • Exécutez-le uniquement sur des machines jetables ou des environnements de laboratoire.
  • Le comportement dépend du noyau, de l'architecture et des binaires SUID disponibles.
  • Le PoC manipule la mémoire du cache de pages du système pendant le test ; évitez de l'exécuter sur des machines de production.
  • Examinez et comprenez le code avant de l'exécuter.

Fichiers du projet

  • copy-fail.py : implémentation complète du PoC et CLI.
  • tests/test_cli.py : tests sûrs de la CLI.
  • SECURITY.md : politique de sécurité et périmètre de signalement.
  • DISCLAIMER.md : avertissement d'utilisation autorisée.
  • CHANGELOG.md : historique des versions.
  • CONTRIBUTING.md : directives de contribution.
  • LICENSE : licence MIT.

Licence

Licence MIT — Copyright (c) 2026 Juguitos

Télécharger l’outil
OptionDescription
-t, --target PATHBinaire SUID cible. Défaut : /usr/bin/su.
-e, --exec CMDCommande à exécuter en tant que root. Doit être fournie avec un chemin complet.
--no-setupDésactive la configuration automatique de l'environnement du terminal.
--versionAffiche la version du projet.
-h, --helpAffiche l'aide du programme.