Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copyfail-dfir — # Analyse DFIR interactive de CVE-2026-31431 (Copy Fail) — de l'alerte SIEM au verdict confirmé. Commandes Volatility 3 réelles, méthodologie vérifiée. | Kitploit
Outils/GitHubGitHub/ledlight33/copyfail-dfir
Criminalistique MémoireAnalyse des VulnérabilitésCriminalistique NumériqueApprentissage et ÉducationRéponse aux Incidents
GitHubledlight33/copyfail-dfir

copyfail-dfir

# Analyse DFIR interactive de CVE-2026-31431 (Copy Fail) — de l'alerte SIEM au verdict confirmé. Commandes Volatility 3 réelles, méthodologie vérifiée.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 Copy Fail — Procédure pas à pas d'investigation DFIR

Une procédure pas à pas interactive d'investigation forensique pour la vulnérabilité du noyau Linux Copy Fail (CVE-2026-31431).

Parcourez un scénario réaliste de réponse à incident — de l'alerte SIEM au verdict confirmé — en utilisant de vrais outils et des commandes vérifiées.

image

Ce que vous verrez

  • Des journaux d'authentification sans piste d'escalade
  • Des vérifications d'intégrité du disque qui indiquent « tout est propre »
  • Le moment où la forensique mémoire révèle ce que le disque ne peut pas
  • De vrais plugins Volatility 3 (linux.pagecache.Files, linux.pagecache.InodePages)
  • La reconstruction de la piste d'audit avec la syntaxe réelle d'ausearch
  • La récupération du script d'exploitation via strings sur un dump mémoire

Pourquoi cela existe

Copy Fail (CVE-2026-31431) est une attaque limitée au cache de pages — la forensique disque seule la manquera entièrement. Cette procédure montre ce qu'un analyste DFIR rechercherait réellement.

Démo en direct

Essayez en direct →

Technique

Page HTML monolithique avec React (via CDN). Aucune étape de compilation, aucune dépendance — il suffit d'ouvrir index.html.

Liens connexes

🧪 Tableau périodique du DFIR — 118 outils pour la forensique numérique et la réponse à incident

Créé par

Marino Bekios — MB Labs

linkedin.com/in/marbekios

Visitez mon site web

Licence

MIT - © 2026 Marino Bekios, MB Labs

Télécharger l’outil