Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-Checker-Mitigator — Détecte et atténue CVE-2026-31431, une vulnérabilité d’élévation de privilèges locale du noyau Linux, avec exécution facultative du PoC pour des tests isolés. | Kitploit
Outils/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Escalade de PrivilègesScanners de VulnérabilitésExploitationApprentissage et Éducation
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

Détecte et atténue CVE-2026-31431, une vulnérabilité d’élévation de privilèges locale du noyau Linux, avec exécution facultative du PoC pour des tests isolés.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
4il y a 4 moisPas encore vérifié

Vérificateur et Atténuateur CVE-2026-31431

Un outil simple et sûr de détection de vulnérabilité et d'atténuation pour CVE-2026-31431 (alias « Copy Fail »), une vulnérabilité locale d'élévation de privilèges dans l'interface cryptographique AF_ALG du noyau Linux.

Remarque - Il s'agit entièrement d'un script « vibe coded »

À propos de la vulnérabilité

  • CVE : CVE-2026-31431
  • Sévérité : Élevée (élévation de privilèges locale vers root)
  • Systèmes concernés : La plupart des noyaux Linux avec algif_aead activé (depuis ~2017)
  • Exploitation : Abuse de AF_ALG + splice() pour corrompre le cache de pages des binaires setuid (ex. /usr/bin/su)

Fonctionnalités

  • ✅ Détecte si votre système est probablement vulnérable
  • ✅ Analyse de vulnérabilité sûre (aucun dommage système)
  • ✅ Atténuation en un clic (désactive le module vulnérable)
  • ✅ Exécution facultative du PoC (uniquement pour les tests dans des environnements isolés)
  • ✅ Facile à utiliser

Prérequis

  • Python 3.6+
  • Système Linux
  • Privilèges root recommandés pour l'atténuation

Installation

root@kitploit:~
# Clonez ou téléchargez le script
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# Rendez-le exécutable
chmod +x cve-2026-31431-checker.py

Utilisation

root@kitploit:~
sudo ./cve-2026-31431-checker.py

Options du menu

  1. Exécuter le PoC — Exécute l'exploit complet (DANGEREUX — à utiliser uniquement dans des machines virtuelles/systèmes de test !)
  2. Appliquer l'atténuation — Désactive le module vulnérable algif_aead
  3. Quitter

Atténuation recommandée (manuelle)

root@kitploit:~
# Atténuation rapide (aucun redémarrage requis dans la plupart des cas)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

Pour les systèmes où le module est intégré au noyau, ajoutez à la ligne de commande du noyau :

root@kitploit:~
initcall_blacklist=algif_aead_init

Meilleure solution

Mettez à jour votre noyau vers une version contenant le correctif officiel de votre distribution.

Avertissement

  • N'exécutez jamais le PoC sur des systèmes de production.
  • Le PoC peut corrompre des fichiers s'il échoue.
  • Utilisez-le uniquement pour des tests de sécurité autorisés.

Clause de non-responsabilité

Cet outil est fourni à des fins défensives et éducatives uniquement. L'auteur n'est pas responsable des dommages causés par une mauvaise utilisation du PoC.

Auteur

w01f

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
Télécharger l’outil