Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Copy-Fail — Exploit d'élévation de privilèges locale pour CVE-2026-31431 dans le sous-système crypto du noyau Linux, offrant un accès root et une évasion de conteneur avec un script Python minimal. | Kitploit
Outils/GitHubGitHub/recofu/cve-2026-31431-copy-fail
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationAnalyse de MalwareÉvasion de Conteneur
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

Exploit d'élévation de privilèges locale pour CVE-2026-31431 dans le sous-système crypto du noyau Linux, offrant un accès root et une évasion de conteneur avec un script Python minimal.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-31431 — Échec de copie

Gravité : Critique
CVSS v3.1 : 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
Statut : Exploit public disponible


Résumé

CVE-2026-31431 (« Échec de copie ») est une vulnérabilité d'élévation de privilèges locale dans le sous-système cryptographique du noyau Linux.

Tout utilisateur non privilégié peut élever ses privilèges jusqu'à root en quelques secondes à l'aide d'un script Python minimal (~732 octets), affectant la plupart des systèmes Linux compilés après 2017.


Impact

  • Compromission totale du système (accès root)
  • Évasion inter-conteneurs / inter-locataires
  • Aucun artefact disque (exécution résidente en mémoire)
  • Difficile à détecter avec FIM/SIEM

Systèmes affectés

  • Noyaux Linux compilés avec CONFIG_CRYPTO_USER_API_AEAD
  • La plupart des distributions compilées après 2017

Atténuation

👉 Voir : docs/mitigation.md


Détails techniques

👉 Voir : docs/technical-analysis.md


Détection

👉 Voir : ioc/detection-rules.md


Références

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • Blog de sécurité CloudLinux

Avertissement

N'exécutez pas de code d'exploit sur des systèmes de production.

Télécharger l’outil