Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-live-process-code-injection — Preuve de concept pour CVE-2026-31431 démontrant l'injection de code dans un processus en cours via le cache de pages, permettant l'exécution de code arbitraire dans un processus actif sans privilèges root. | Kitploit
Outils/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

Preuve de concept pour CVE-2026-31431 démontrant l'injection de code dans un processus en cours via le cache de pages, permettant l'exécution de code arbitraire dans un processus actif sans privilèges root.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 (Copy Fail) — Preuve de concept d'injection de code dans un processus en cours d'exécution

Démontre l'exécution de code arbitraire dans un processus en cours d'exécution via le cache de pages.

par @secinfosex

Ce qu'il fait :

  1. Compile un binaire de test : check() { return 42; } dans une boucle infinie
  2. Lance le processus
  3. Attend la sortie "check() = 42"
  4. Remplace check() par le shellcode getpid() via l'écriture dans le cache de pages Copy Fail
  5. Attend la sortie "check() = "
  6. Compare le PID de la sortie avec le PID réel du processus
  7. Restaure le cache de pages (posix_fadvise DONTNEED)

Succès : check() renvoie le PID réel — un appel système exécuté par le noyau dans le contexte du processus. Exécution de code arbitraire confirmée.

Prérequis :

  • Noyau non corrigé avec le module algif_aead disponible
  • gcc
  • Root non requis (mais un accès au socket AF_ALG est nécessaire)

Utilisation : python3 copy_fail_inject_poc.py

Télécharger l’outil