Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431 — CVE-2026-31431 - Vulnérabilité du cache de pages du noyau Linux | Kitploit
Outils/GitHubGitHub/lutfifakee-project/cve-2026-31431
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCTFTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Vulnérabilité du cache de pages du noyau Linux

Voir le dépôt
12il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 « Copy Fail » - Outil de Recherche & de Test d'Intrusion

License: GPL v3 Platform Python Status


⚠️ AVERTISSEMENT

Ce projet est fourni strictement pour :

  • Recherche en sécurité
  • Fins éducatives
  • Tests d'intrusion autorisés
  • Environnements CTF et de laboratoire

En utilisant cet outil, vous acceptez que :

  • Vous possédez le système cible ou
  • Vous avez une autorisation écrite explicite pour tester la cible
  • Vous n'utiliserez pas ce projet pour des activités illégales ou malveillantes
  • Vous comprenez toutes les conséquences légales et éthiques d'un accès non autorisé

L'auteur et les contributeurs ne sont PAS responsables de toute utilisation abusive, des dommages, pertes de données, interruption de service ou activités illégales réalisées avec ce logiciel.


📖 Description

Outil de recherche de preuve de concept pour CVE-2026-31431, également connu sous le nom de « Copy Fail », une vulnérabilité du noyau Linux affectant l'implémentation AEAD algif_aead / authencesn.

La vulnérabilité pourrait permettre une corruption du cache de pages dans des conditions spécifiques, conduisant potentiellement à une élévation de privilèges locaux sur les systèmes vulnérables.

  • Systèmes concernés : Noyau Linux 4.17+ (avant les correctifs de sécurité d'avril 2026)
  • Sévérité : Élevée
  • Score CVSS : 7.8

✨ Fonctionnalités

  • 🔍 Détection non destructive de vulnérabilité
  • ⚡ Test d'élévation de privilèges locaux
  • 🧹 Routine de nettoyage et de restauration
  • 📄 Interface en ligne de commande simple
  • 🛡️ Flux de travail axé sur la recherche

📦 Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 Utilisation

Vérifier si le système est vulnérable

root@kitploit:~
python3 exploit.py

Exécuter un test d'exploitation autorisé

root@kitploit:~
python3 exploit.py --exploit

Lorsque invité :

root@kitploit:~
Type 'YES' to continue

Nettoyage après le test

root@kitploit:~
python3 exploit.py --cleanup

Afficher le menu d'aide

root@kitploit:~
python3 exploit.py --help

📸 Exemple de sortie

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ Atténuation

Si vous êtes administrateur système et devez atténuer l'exposition :

Désactiver le module vulnérable

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 Références

  • Détails CVE : https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Divulgation : https://copy.fail
Télécharger l’outil