Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Copy-Fail---CVE-2026-31431 — Script Python pour verifier si un systeme Linux est vulnerable a la faille CVE-2026-31431 (Copy Fail), une elevation de privileges locale dans le noyau Linux. | Kitploit
Outils/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
Privilege EscalationVulnerability ScannersVulnerability AnalysisExploitationPenetration Testing
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Script Python pour verifier si un systeme Linux est vulnerable a la faille CVE-2026-31431 (Copy Fail), une elevation de privileges locale dans le noyau Linux.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-31431 - Copy Fail - Script de detection

Script Python pour verifier si un systeme Linux est vulnerable a la faille CVE-2026-31431 (Copy Fail), une elevation de privileges locale dans le noyau Linux.

La faille en bref

Depuis 2017 (commit 72548b093ee3), le module cryptographique algif_aead du noyau gere les operations en place de facon incorrecte. Via splice(), un utilisateur non-privilegie peut corrompre le page cache d'un binaire setuid et obtenir les droits root sans toucher le disque.

  • CVSS: 7.8 (Eleve)
  • Versions affectees: noyau Linux 4.13 a 6.18.21 / 6.19.11
  • Versions corrigees: 6.18.22+, 6.19.12+, 7.0+

Ce que le script verifie

#Verification
1Version du noyau (plage vulnerable)
2Module algif_aead charge ou chargeable
3Socket AF_ALG SOCK_SEQPACKET accessible sans privileges
4os.splice() disponible (exploit Python direct)
5Binaires setuid lisibles par tous (sudo, passwd...)
6Protections actives (SELinux, AppArmor, blacklist modprobe)

Utilisation

root@kitploit:~
python3 check_cve_2026_31431.py

Aucune dependance externe. Fonctionne sans root.

Detection uniquement

Ce script ne fait qu'analyser le systeme. Il n'exploite pas la faille, ne charge aucun module et n'ecrit rien sur le disque.

Contournement (si pas de mise a jour possible)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

Ce contournement ne fonctionne pas sur les distributions RHEL (module integre au noyau).

Télécharger l’outil