Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
Outils/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

Voir le dépôt
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

copy_fail Notes de recherche

CVE-2026-31431

Anglais 简体中文

Ce dépôt est un espace de travail de recherche défensive pour étudier la vulnérabilité Linux copy_fail suivie sous le nom CVE-2026-31431.

L'objectif de ce dépôt est de conserver les notes d'analyse, de documenter l'impact et de soutenir une évaluation locale sûre. Il n'est pas destiné à fournir un exploit clé en main ou un workflow de post-exploitation.

Structure du dépôt

  • reports/CVE-2026-31431_Copy_Fail_Report.md - Rapport de vulnérabilité en anglais.
  • code/safe_assessment.py - Outil d'évaluation locale non destructive de l'exposition.

Politique de sécurité

N'exécutez pas de code d'exploitation sur des systèmes dont vous n'êtes pas propriétaire ou administrateur. Pour les tests locaux, privilégiez une machine virtuelle isolée ou un hôte de laboratoire jetable. L'outil dans code/safe_assessment.py effectue des vérifications en lecture seule et ne tente pas de déclencher une corruption mémoire, d'écraser des fichiers, de lancer un shell ou de modifier l'état du système.

[!CAUTION] Vous devez comprendre ce que vous faites avant d'exécuter copy_fail_exp.py. Vous êtes seul responsable des conséquences de l'exécution de ce script. N'exécutez pas ce script sur des appareils informatiques non autorisés, car cela aura des conséquences juridiques imprévues. Ce code est uniquement destiné à des fins éducatives, de recherche technique et de test de sécurité ; ne l'utilisez pas à des fins illégales.

Source de copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

Démarrage rapide

Exécutez l'outil d'évaluation sûre :

root@kitploit:~
python3 code/safe_assessment.py

L'outil rapporte les métadonnées du noyau, indique si AF_ALG semble disponible pour l'environnement d'exécution Python actuel, et si des algorithmes cryptographiques du noyau potentiellement pertinents sont visibles dans /proc/crypto.

Liste de contrôle défensive

  1. Inventoriez les hôtes Linux concernés et notez les chaînes de version du noyau.
  2. Consultez les avis des fournisseurs pour les paquets de noyau corrigés.
  3. Priorisez l'application des correctifs sur les systèmes où des utilisateurs locaux non fiables peuvent exécuter du code.
  4. Restreignez l'accès au shell et les surfaces de sortie de conteneur pendant l'application des correctifs.
  5. Surveillez les lancements inattendus de processus privilégiés et l'utilisation suspecte de sockets AF_ALG depuis des contextes utilisateur non fiables.

Remarques

Les noms publics de vulnérabilités et les métadonnées CVE peuvent changer à mesure que les avis sont mis à jour. Traitez ce dépôt comme un artefact de recherche en évolution et actualisez le rapport avant toute publication externe.

Références publiques utiles :

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
Télécharger l’outil