Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copyfail-guard — Outil défensif de détection et d'atténuation pour CVE-2026-31431 ("Copy Fail") — LPE algif_aead du noyau Linux. Aucun code d'exploitation inclus. | Kitploit
Outils/GitHubGitHub/joaocalciolari07/copyfail-guard
Outils DéfensifsScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationRéponse aux Incidents
GitHubjoaocalciolari07/copyfail-guard

copyfail-guard

Outil défensif de détection et d'atténuation pour CVE-2026-31431 ("Copy Fail") — LPE algif_aead du noyau Linux. Aucun code d'exploitation inclus.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 16 joursPas encore vérifié

copyfail-guard

Outil de détection et d'atténuation automatisées pour la vulnérabilité CVE-2026-31431 (« Copy Fail »), une élévation de privilèges locale (LPE) dans le module algif_aead (interface AF_ALG) du noyau Linux.

⚠️ Périmètre : ce projet est purement défensif. Il ne contient, ne génère et ne référence aucun code d'exploitation. L'objectif est de permettre aux équipes de sécurité et aux administrateurs système de (1) identifier les hôtes exposés et (2) appliquer l'atténuation recommandée (blocage du module algif_aead) jusqu'à ce que le noyau corrigé soit installé.

Ce que fait l'outil

  1. Détection (--check)

    • Lit la version du noyau en cours d'exécution (uname -r)
    • Vérifie si le module algif_aead est chargé ou disponible au chargement
    • Consulte le changelog du paquet de noyau installé (apt/dpkg, rpm, zypper) pour y chercher une référence au patch/CVE
    • Identifie la distribution via /etc/os-release
    • Renvoie un verdict : VULNÉRABLE, ATTÉNUÉ (module bloqué), CORRIGÉ (le noyau contient déjà le patch) ou INDÉTERMINÉ
  2. Atténuation (--mitigate, nécessite root)

    • Crée /etc/modprobe.d/disable-algif-aead-cve-2026-31431.conf avec install algif_aead /bin/false et blacklist algif_aead
    • Retire le module de la mémoire s'il est déjà chargé (rmmod)
    • Relance la vérification de détection pour confirmer que l'atténuation a produit son effet
    • Opération idempotente : peut être exécutée autant de fois que nécessaire sans effets secondaires
  3. Rapport (--report json|text)

    • Sortie lisible par un humain ou JSON structuré, prête à alimenter un SIEM, des pipelines d'audit d'actifs ou des tableaux de bord

Utilisation rapide

root@kitploit:~
# Diagnostic uniquement (ne nécessite pas root)
sudo ./bin/copyfail-guard --check

# Diagnostic et application de l'atténuation temporaire
sudo ./bin/copyfail-guard --mitigate

# Sortie JSON pour l'intégration avec d'autres outils
sudo ./bin/copyfail-guard --check --report json

Prérequis : Python 3.8+, Bash, accès root uniquement pour --mitigate (la vérification fonctionne sans privilèges élevés, avec une information limitée).

Avertissement important

  • L'atténuation (blocage de algif_aead) est temporaire. Elle réduit la surface d'attaque mais ne remplace pas la mise à jour du noyau. Dès que le paquet de noyau corrigé (contenant le commit a664bf3d603d ou un backport équivalent) est disponible pour votre distribution, il doit être appliqué et le système redémarré.
  • Les environnements qui dépendent de algif_aead (utilisation directe de AF_ALG pour AEAD depuis l'espace utilisateur) peuvent voir des fonctionnalités impactées par l'atténuation. dm-crypt/LUKS, kTLS, IPsec, SSH et les builds standard d'OpenSSL/GnuTLS ne dépendent normalement pas de AF_ALG et ne sont pas affectés.

Structure du dépôt

root@kitploit:~
copyfail-guard/
├── bin/
│   └── copyfail-guard        # entrypoint (bash) -> appelle le module Python
├── copyfail_guard/
│   ├── __init__.py
│   ├── detect.py              # logique de détection
│   ├── mitigate.py            # logique d'atténuation
│   └── report.py              # formatage de sortie (texte/JSON)
├── tests/
│   └── test_detect.py
├── LICENSE
└── README.md

Références

  • copy.fail
  • NVD — CVE-2026-31431
  • Red Hat RHSB-2026-002
  • Ubuntu Security Notices (discourse.ubuntu.com)
  • Sysdig / Unit 42 / Tenable / Microsoft Security Blog (analyses techniques)

Licence

MIT — voir LICENSE.

Télécharger l’outil