Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CopyFail-for-dummies — Notes de recherche et preuve de concept pour CVE-2026-31431 du noyau Linux, documentant le bug de corruption du cache de pages de AF_ALG splice() avec les artefacts sources et un schéma. | Kitploit
Outils/GitHubGitHub/chernstepanov/copyfail-for-dummies
Analyse des VulnérabilitésExploitationAnalyse de BinairesArticles et RechercheApprentissage et Éducation
GitHubchernstepanov/copyfail-for-dummies

CopyFail-for-dummies

Notes de recherche et preuve de concept pour CVE-2026-31431 du noyau Linux, documentant le bug de corruption du cache de pages de AF_ALG splice() avec les artefacts sources et un schéma.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Copy Fail / CVE-2026-31431 — Notes de recherche

Vue d'ensemble

Ce dépôt contient un diagramme technique nettoyé et des notes d'accompagnement concernant la vulnérabilité du noyau Linux communément appelée Copy Fail et suivie sous la référence CVE-2026-31431.

L'objectif de ce matériel est :

  • d'expliquer le mécanisme du bug au niveau système ;
  • de documenter la relation entre AF_ALG, algif_aead, splice(), les pages adossées à des fichiers et la corruption du cache de pages ;
  • de fournir un diagramme prêt à publier pour les rapports, les études de cas et les briefings défensifs.

Ce dépôt n'est pas un guide d'exploitation.

Concrètement, le dépôt développe et documente la preuve de concept publique minimisée d'origine copy.fail sous une forme non minimisée plus inspectable, y compris une variante orientée binaire C++. Les matériels inclus sont destinés aux systèmes 64 bits uniquement.


Comment cela fonctionne

À un niveau élevé, le problème est lié à une gestion défectueuse en place dans le chemin algif_aead.

La chaîne conceptuelle importante est la suivante :

  1. un processus local non privilégié interagit avec l'API crypto du noyau via AF_ALG ;
  2. une requête AEAD est soumise à algif_aead ;
  3. des pages adossées à des fichiers peuvent entrer dans la chaîne de traitement via un chemin zéro-copie impliquant splice() ;
  4. un chemin en place défectueux est sélectionné, où une page peut être traitée comme une destination inscriptible ;
  5. une petite écriture auxiliaire atterrit dans la page adossée au cache de pages ;
  6. le fichier sur disque reste inchangé, mais la représentation en mémoire mise en cache devient corrompue ;
  7. une exécution ultérieure peut consommer la représentation en cache corrompue au lieu du contenu propre sur disque.

Le point analytique central est la divergence entre :

  • le fichier sur disque inchangé, et
  • la représentation modifiée en cache en mémoire.

Diagramme Copy Fail


Contenu de ce dépôt

  • copyfail.cpp — artefact source de recherche C++
  • copyfail.py — artefact source de recherche Python
  • copyfail — artefact binaire C++ compilé

Compilation du binaire

Le dépôt inclut également un artefact binaire C++ compilé à partir du fichier source C++. Exemple de commande de compilation :

root@kitploit:~
g++ -Os -s copyfail.cpp -lz -o copyfail

Avertissement

Ce dépôt est fourni uniquement à des fins de recherche défensive, de documentation et d'analyse pédagogique.

Ne l'utilisez pas pour cibler des systèmes réels, modifier des exécutables privilégiés ou obtenir un accès non autorisé.

Télécharger l’outil