Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-CopyFail-Lab — Documentation de test en laboratoire pour CVE-2026-31431 (Copy Fail) LPE du noyau Linux | Kitploit
Outils/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

Documentation de test en laboratoire pour CVE-2026-31431 (Copy Fail) LPE du noyau Linux

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-31431 « Copy Fail » — Laboratoire LPE du noyau Linux

CVE CVSS Kernel Status

Aperçu

Ce dépôt documente une investigation complète en laboratoire de la CVE-2026-31431 (Copy Fail), une vulnérabilité d'élévation de privilèges locale (LPE) de haute sévérité dans le module cryptographique algif_aead du noyau Linux, divulguée le 29 avril 2026.

Score CVSS : 7,8 (Élevé)
Noyau testé : 6.18.12+kali-amd64
Date du laboratoire : 11 mai 2026


Contenu

FichierDescription
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.mdRapport de laboratoire complet avec toutes les étapes et conclusions
screenshots/Captures d'écran du terminal issues des tests en laboratoire
test_cve_2026_31431.pyDétecteur de vulnérabilité sûr et non destructif
exploit_cve_2026_31431.pyExploit PoC (pour référence de recherche uniquement)

Conclusions clés

  • Noyau 6.18.12+kali-amd64 confirmé VULNÉRABLE
  • algif_aead se charge automatiquement à la demande — absent au repos
  • L'écrasement du cache de pages de /etc/passwd a élevé uid=1000 → uid=0
  • su kali a échoué (PAM revalide via loginuid)
  • sudo -u root /bin/bash a réussi — shell root obtenu
  • Aucune trace sur disque — le contrôle d'intégrité des fichiers a été contourné
  • La directive blacklist est insuffisante — install /bin/false est requis
  • L'atténuation confirmée efficace via le détecteur sûr

Atténuation

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # Vérifier : doit afficher "install /bin/false"

Versions du noyau corrigées : 6.18.22+ / 6.19.12+ / 7.0+


Avertissement

Ce dépôt est destiné uniquement à des fins de recherche en sécurité éducative et défensive. Tous les tests ont été effectués sur une machine virtuelle isolée appartenant au chercheur. N'utilisez aucun de ces outils contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de test.

Télécharger l’outil