Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431 — Exploit pour CVE-2026-31431, un bug authencesn du noyau Linux permettant une élévation de privilèges locale et une évasion de conteneur via une écriture de 4 octets dans le cache de pages. | Kitploit
Outils/GitHubGitHub/luotian2/cve-2026-31431
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationApprentissage et ÉducationÉvasion de ConteneurExploitation de Binaires
GitHubluotian2/cve-2026-31431

CVE-2026-31431

Exploit pour CVE-2026-31431, un bug authencesn du noyau Linux permettant une élévation de privilèges locale et une évasion de conteneur via une écriture de 4 octets dans le cache de pages.

Voir le dépôt
22il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 — Copy Fail

中文版

732 octets pour obtenir root sur toutes les principales distributions Linux

CVE-2026-31431 (Copy Fail) est un bug logique dans le modèle cryptographique authencesn du noyau Linux. Il permet à un utilisateur local non privilégié de déclencher une écriture déterministe et contrôlée de 4 octets dans le cache de pages de n'importe quel fichier lisible sur le système.

Vue d'ensemble

  • Identifiant CVE : CVE-2026-31431
  • Type : Élévation de privilèges locale / Évasion de conteneur
  • Systèmes concernés : Noyaux Linux avec CONFIG_CRYPTO_AUTHENC (pratiquement toutes les principales distributions depuis 2017)
  • Découvert par : Xint Code Research Team, avec une première analyse du chercheur de Theori, Taeyang Lee

Comment ça fonctionne

Le bug enchaîne deux comportements :

  1. AF_ALG + splice : splice() transfère les pages du cache de pages par référence dans le scatterlist d'une socket AF_ALG. Pour le mode de déchiffrement AEAD en place, les pages de tag (provenant du cache de pages du fichier cible) restent chaînées au scatterlist de sortie via sg_chain().

  2. Écriture scratch authencesn : crypto_authenc_esn_decrypt() utilise dst[assoclen + cryptlen] (au-delà du tag, dans les pages du cache de pages) comme espace scratch pour le réarrangement du numéro de séquence ESN, écrivant 4 octets contrôlés par l'attaquant sans jamais les restaurer.

La page corrompue n'est jamais marquée comme sale, donc le fichier sur disque reste inchangé. Mais c'est le cache de pages en mémoire qui est réellement lu — rendant la corruption immédiatement visible à l'échelle du système.

Exploit

L'exploit corrompt le cache de pages de /usr/bin/su (ou de tout binaire setuid) avec une petite charge utile shellcode, 4 octets à la fois. Après toutes les itérations, l'exécution de su déclenche la charge utile et donne un shell root.

Python (exp.py)


Nécessite Python 3.10+ (pour `os.splice`). Utilise uniquement des modules de la bibliothèque standard.
root@kitploit:~
python3 exp.py

C (exp.c)


Aucune dépendance Python. Compiler et exécuter :
root@kitploit:~
gcc -o exp exp.c
./exp

Impact

CapacitéDétails

Références

  • copy.fail — Avis officiel
  • Blog Xint — Copy Fail : 732 octets pour root
  • Entrée NVD

Avertissement

Ce dépôt est publié à des fins éducatives et de recherche défensive uniquement. N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

Télécharger l’outil
PortableLe même script fonctionne sur Ubuntu, Amazon Linux, RHEL, SUSE, et plus encore — aucun décalage spécifique à une distribution
MinusculeL'exploit Python fait environ 732 octets
DiscretContourne le chemin d'écriture VFS ; la page n'est jamais marquée comme sale ; les sommes de contrôle sur disque restent inchangées
Trans-conteneurLe cache de pages est partagé entre les conteneurs — vecteur d'évasion de conteneur (voir Partie 2)