Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - Échec de copie - Exploit PoC | Kitploit
Outils/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - Échec de copie - Exploit PoC

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 - Échec de copie

Cette vulnérabilité permet à un attaquant local non privilégié d'obtenir les privilèges root sur un système Linux vulnérable.

⚠️ AVERTISSEMENT

Ce code est fourni uniquement à des fins éducatives et de recherche en sécurité.
Il démontre une vulnérabilité hypothétique (CVE-2026-31431) dans l'interface socket AF_ALG du noyau Linux.
Ne pas exécuter ceci sur un système que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation écrite explicite de test.
Toute utilisation abusive de ce code peut violer les lois et règlements.

📜 Description

CVE-2026-31431 (divulguée en 2026) est un bogue de copie sur écriture / confusion de longueur dans l'implémentation AEAD authencesn(hmac(sha256),cbc(aes)).
En élaborant des messages de contrôle sendmsg() spécifiques avec des tampons de longueur nulle, un attaquant peut déclencher une opération splice() du noyau pour écraser des pages mémoire adjacentes – conduisant à une corruption arbitraire de fichiers.

Cette PoC cible /usr/bin/su pour modifier sa charge utile binaire par blocs de 4 octets, puis l'exécute pour démontrer l'escalade de privilèges.

🚀 Fonctionnalités

  • Abuse des options de socket AF_ALG, SOL_ALG
  • Utilise splice() + sendmsg() pour le transfert de données zéro‑copie
  • Décompresse et écrit une charge utile cachée
  • Sortie terminal colorée (tag auteur vert / exécution bleue)
Télécharger l’outil