Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431 — PoC d'exploits pour CVE-2026-31431, une élévation de privilèges locale (LPE) du noyau Linux via l'écriture dans le cache de pages authencesn, permettant à un utilisateur non privilégié d'obtenir les droits root sur la plupart des distributions depuis 2017. | Kitploit
Outils/GitHubGitHub/rvzsec/cve-2026-31431
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubrvzsec/cve-2026-31431

CVE-2026-31431

PoC d'exploits pour CVE-2026-31431, une élévation de privilèges locale (LPE) du noyau Linux via l'écriture dans le cache de pages authencesn, permettant à un utilisateur non privilégié d'obtenir les droits root sur la plupart des distributions depuis 2017.

Voir le dépôt
415il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2026-31431 - Copy Fail

Copy Fail est un bug logique dans le sous-système crypto du noyau Linux (CVE-2026-31431). Une optimisation de 2017 dans algif_aead.c a accidentellement placé des pages du cache de pages dans un scatterlist inscriptible. L'algorithme AEAD authencesn écrit 4 octets de scratch au-delà de la limite de sortie lors du déchiffrement, ce qui - via le scatterlist en place - atterrit directement dans la copie en cache du noyau de tout fichier qu'un attaquant y insère. Cela donne à un utilisateur local non privilégié une écriture contrôlée de 4 octets dans le cache de pages de tout fichier lisible, ce qui escalade trivialement vers root en corrompant un binaire setuid.

Ce dépôt contient des exploits PoC propres et lisibles en C et Python, vérifiés sur Ubuntu 24.04 LTS (noyau 6.8.0-1012-aws).

root@kitploit:~
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)

Copy Fail exploit in action

Zyenra
Lisez l'analyse complète et le détail de l'exploit sur zyenra.com

Utilisation

Python (nécessite 3.10+)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py

C

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail

Références

  • copy.fail - Divulgation originale par Xint Code / Theori
  • Analyse de Xint Code - Plongée technique complète
  • PoC de Theori - PoC Python original et minimaliste
  • Correctif du noyau - Correctif principal

Avertissement

Pour les tests de sécurité autorisés et la recherche uniquement. Ne l'exécutez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de test. L'exploit modifie le cache de pages d'un binaire setuid - le shell root qui en résulte est réel.

Auteur

Ravindu Wickramasinghe (@rvz) - Zyenra Security

Télécharger l’outil