Sploitus

Exploit for CVE-2026-31431

kitploit · 2026-08-27

Exploit Code

MARKDOWN153 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUTFIFAKEE-PROJECT-CVE-2026-31431
# CVE-2026-31431 « Copy Fail » - Outil de Recherche & de Test d'Intrusion

![License: GPL v3](https://img.shields.io/badge/License-GPLv3-blue.svg) ![Platform](https://img.shields.io/badge/Platform-Linux-red.svg) ![Python](https://img.shields.io/badge/Python-3.x-blue.svg) ![Status](https://img.shields.io/badge/Status-Research-important.svg)

* * *

# ⚠️ AVERTISSEMENT

Ce projet est fourni strictement pour :

  * Recherche en sécurité
  * Fins éducatives
  * Tests d'intrusion autorisés
  * Environnements CTF et de laboratoire



## En utilisant cet outil, vous acceptez que :

  * Vous possédez le système cible **ou**
  * Vous avez une autorisation écrite explicite pour tester la cible
  * Vous n'utiliserez pas ce projet pour des activités illégales ou malveillantes
  * Vous comprenez toutes les conséquences légales et éthiques d'un accès non autorisé



L'auteur et les contributeurs **ne sont PAS responsables** de toute utilisation abusive, des dommages, pertes de données, interruption de service ou activités illégales réalisées avec ce logiciel.

* * *

# đź“– Description

Outil de recherche de preuve de concept pour **CVE-2026-31431** , également connu sous le nom de **« Copy Fail »** , une vulnérabilité du noyau Linux affectant l'implémentation AEAD `algif_aead` / `authencesn`.

La vulnérabilité pourrait permettre une corruption du cache de pages dans des conditions spécifiques, conduisant potentiellement à une élévation de privilèges locaux sur les systèmes vulnérables.

  * **Systèmes concernés :** Noyau Linux 4.17+ (avant les correctifs de sécurité d'avril 2026)
  * **Sévérité :** Élevée
  * **Score CVSS :** 7.8



* * *

# ✨ Fonctionnalités

  * 🔍 Détection non destructive de vulnérabilité
  * ⚡ Test d'élévation de privilèges locaux
  * đź§ą Routine de nettoyage et de restauration
  * đź“„ Interface en ligne de commande simple
  * 🛡️ Flux de travail axé sur la recherche



* * *

# 📦 Installation

Clonez le dépôt :

root@kitploit:~
    
    
    git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
    cd CVE-2026-31431
    

* * *

# 🚀 Utilisation

## Vérifier si le système est vulnérable

root@kitploit:~
    
    
    python3 exploit.py
    

## Exécuter un test d'exploitation autorisé

root@kitploit:~
    
    
    python3 exploit.py --exploit
    

Lorsque invité :

root@kitploit:~
    
    
    Type 'YES' to continue
    

## Nettoyage après le test

root@kitploit:~
    
    
    python3 exploit.py --cleanup
    

## Afficher le menu d'aide

root@kitploit:~
    
    
    python3 exploit.py --help
    

* * *

# 📸 Exemple de sortie

root@kitploit:~
    
    
    $ python3 exploit.py --exploit
    
    [!] DANGER ZONE: Exploit mode
    Type 'YES' to continue: YES
    
    [*] CVE-2026-31431 Copy Fail Exploit
    [+] Page cache patching complete!
    [+] Executing modified su...
    
    # id
    uid=0(root) gid=1001(user)
    

* * *

# 🛡️ Atténuation

Si vous êtes administrateur système et devez atténuer l'exposition :

## Désactiver le module vulnérable

root@kitploit:~
    
    
    echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null
    

* * *

# 📚 Références

  * Détails CVE : https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  * Divulgation : https://copy.fail