Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-PoC — # Exploit LPE pour CVE-2026-31431 CopyFail. Compatible avec Python 3.9. | Kitploit
Outils/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

# Exploit LPE pour CVE-2026-31431 CopyFail. Compatible avec Python 3.9.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Copy Fail - PoC Python 3.9 (CVE-2026-31431)

L'exploit public Copy Fail n'était pas compatible avec Python 3.9, celui-ci l'est.

L'original a été modifié en remplaçant os.splice(), indisponible, par un polyfill léger basé sur ctypes.


🚨 AVERTISSEMENT LÉGAL (CFAA et lois connexes)

CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ AUTORISÉE.

En téléchargeant, utilisant ou consultant ce code, vous acceptez ce qui suit :

  • Vous utiliserez cet exploit uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite du propriétaire.
  • L'accès, la modification ou l'utilisation non autorisés de ce code contre un système sans permission est illégal et peut violer :
    • Computer Fraud and Abuse Act (CFAA) (18 U.S.C. § 1030) — États-Unis
    • Computer Misuse Act — Royaume-Uni
    • Les lois équivalentes sur la criminalité informatique de votre juridiction
  • Le(s) auteur(s) et contributeurs déclinent expressément toute responsabilité pour tout dommage, conséquence juridique ou usage abusif de ce logiciel.
  • Ce dépôt n'approuve pas, n'encourage pas et ne soutient aucune activité illégale.

Vous êtes seul responsable de vos actions et de toute conséquence découlant de l'utilisation de ce code.


À propos de la vulnérabilité

CVE-2026-31431 (« Copy Fail ») est un défaut logique dans le modèle cryptographique authencesn du noyau Linux (partie de l'interface AF_ALG). Il permet à tout utilisateur local non privilégié d'effectuer une écriture contrôlée de 4 octets dans le cache de pages de tout fichier lisible.

  • Découverte par Xint / Theori
  • Affecte pratiquement toutes les distributions Linux publiées depuis 2017
  • PoC original : theori-io/copy-fail-CVE-2026-31431
  • Dernières informations sur les systèmes concernés et les atténuations : https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

Environnements testés

  • Python 3.9 sur RHEL 4.18.0-553.120.1.el8_10.x86_64, mais fonctionnera sur de nombreuses autres distributions. Voir l'original

Utilisation

  1. Clonez ce dépôt :
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. Rendez-le exécutable :
    root@kitploit:~
    chmod +x poc.py
    
    
  3. Exécutez-le :
    root@kitploit:~
    python3 poc.py
    
Télécharger l’outil