Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-C — Exploit C pour CVE-2026-31431 (Copy Fail) ciblant la vulnérabilité de splice AF_ALG sous Linux. Comprend un test de détection et une escalade de privilèges via la manipulation du cache de page de /usr/bin/su pour obtenir un shell root. | Kitploit
Outils/GitHubGitHub/yangh-beep/cve-2026-31431-c
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

Exploit C pour CVE-2026-31431 (Copy Fail) ciblant la vulnérabilité de splice AF_ALG sous Linux. Comprend un test de détection et une escalade de privilèges via la manipulation du cache de page de /usr/bin/su pour obtenir un shell root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 3 moisPas encore vérifié

copy-fail

PoC en C pour CVE-2026-31431 (Copy Fail), alignement logique de l'exploit Python original de theori-io/copy-fail-CVE-2026-31431.

Réservé à la recherche en sécurité et aux environnements expérimentaux autorisés. Interdiction d'utilisation sur des systèmes non autorisés.

Principe succinct

Sous Linux, authencesn(hmac(sha256),cbc(aes)) dans le sous-système AF_ALG, via la combinaison splice + AEAD, peut écrire 4 octets de l'AAD dans le cache de pages du fichier cible (le contenu disque reste inchangé).

Le comportement de l'exploit de ce dépôt est identique à l'original :

  1. Écrire, par blocs de 4 octets dans le cache de pages de /usr/bin/su, un mini ELF décompressé par zlib.
  2. Exécuter su ; le cache de pages altéré charge un faux su, ce qui donne généralement un shell root sans mot de passe.

Structure du répertoire

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # Primitives AF_ALG / splice
│   ├── util.c          # Vérifications préalables
│   ├── test_main.c     # Détection de vulnérabilité
│   └── exploit_main.c  # Élévation de privilèges
├── Makefile
└── README.md

Dépendances

Ubuntu / Debian :

root@kitploit:~
sudo apt install build-essential zlib1g-dev

Compilation

root@kitploit:~
cd copy-fail
make

Produit :

ArtefactDescription
bin/copy-fail-testDétection de vulnérabilité (fichier sentinel temporaire, ne modifie aucun fichier système)
bin/copy-fail-exploitÉlévation de privilèges (modifie le cache de pages de /usr/bin/su puis exécute exec su)

Compilation statique (à copier vers une machine avec glibc plus ancienne)

Après compilation sur un système récent, si apparaissent les erreurs GLIBC_2.34 / GLIBC_2.38 not found, exécutez sur la machine de compilation :

root@kitploit:~
make static

Copiez bin/copy-fail-test et bin/copy-fail-exploit vers la machine cible. Vous pouvez aussi exécuter make directement sur la machine cible à partir des sources (liaison dynamique, taille plus réduite).

Utilisation

Détection

root@kitploit:~
./bin/copy-fail-test
echo $?
Code de sortieSignification
0Aucune caractéristique de vulnérabilité détectée / conditions préalables non remplies
2Caractéristique de vulnérabilité présente
1Erreur lors du test

Élévation de privilèges

root@kitploit:~
./bin/copy-fail-exploit
id

L'absence de sortie est normale par conception ; en cas de succès, vous obtenez un shell root. En cas d'échec, echo $? retourne généralement 1.

Conditions préalables

  • Le noyau doit pouvoir créer une socket AF_ALG
  • Pouvoir bind l'algorithme authencesn(hmac(sha256),cbc(aes))
  • Disposer des droits de lecture sur /usr/bin/su
  • splice doit pouvoir écrire sur la socket AF_ALG

Si le détecteur indique cannot be instantiated (No such file or directory) :

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

Certaines distributions désactivent algif_aead via modprobe (par exemple, l'atténuation Ubuntu USN). Vous devez d'abord la réactiver sur une machine de test avec droits root.

Nettoyage

Après un test d'élévation de privilèges (depuis le shell root), vous pouvez vider la pollution du cache de pages :

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

ou redémarrer la machine virtuelle.

Références

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
Télécharger l’outil