Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mks-copy-fail-mitigation — DaemonSet avec implémentation d'une mesure temporaire pour la mitigation de la vulnérabilité Copy Fail (CVE-2026-31431) | Kitploit
Outils/GitHubGitHub/selectel/mks-copy-fail-mitigation
Sécurité de l'Infrastructure CloudEscalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésSécurité CloudMauvaise Configuration
GitHubselectel/mks-copy-fail-mitigation

mks-copy-fail-mitigation

DaemonSet avec implémentation d'une mesure temporaire pour la mitigation de la vulnérabilité Copy Fail (CVE-2026-31431)

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DaemonSets d'atténuation de Copy Fail

DaemonSets pour corriger les vulnérabilités de la famille Copy Fail sur tous les nœuds worker des clusters MKS.

Table des matières

  • CVE-2026-31431 (Copy Fail)
  • CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)

CVE-2026-31431 (Copy Fail)

Description de la vulnérabilité

CVE ID: CVE-2026-31431

Lien CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431

Vecteur d'attaque et niveau de danger selon CVSS v3.1 :

Score: 7.8 HIGH

Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Brève description :

Copy Fail (CVE-2026-31431) est une vulnérabilité logique dans le sous-système de l'API cryptographique du noyau Linux, permettant à un utilisateur ordinaire du système d'obtenir les droits de superutilisateur (root). Le PoC fonctionne sur toutes les principales distributions Linux publiées depuis 2017 jusqu'à la sortie du correctif.

Caractéristiques :

  • possibilité d'utilisation comme primitive d'évasion du conteneur vers l'hôte, en raison de l'utilisation du cache de pages commun à tout l'hôte
  • ne nécessite pas d'accès distant — l'utilisation n'est possible qu'en présence d'un compte local non privilégié
  • utilise l'API crypto du noyau (AF_ALG), qui est activée par défaut dans les configurations de pratiquement toutes les distributions populaires

Que fait ce DaemonSet

Le DaemonSet lance un conteneur sur chaque nœud worker du cluster :

  1. Teste la disponibilité de l'interface AF_ALG AEAD
  2. Crée la configuration /etc/modprobe.d/disable-algif.conf
  3. Exécute rmmod algif_aead si le module est chargé
  4. Vérifie que la vulnérabilité est corrigée en déclenchant une nouvelle vérification à partir du point 1

Utilisation

1. Télécharger le DaemonSet

root@kitploit:~
wget https://raw.githubusercontent.com/selectel/mks-copy-fail-mitigation/refs/heads/main/copy-fail-mitigation-daemonset.yaml

Ou cloner le dépôt :

root@kitploit:~
git clone https://github.com/selectel/mks-copy-fail-mitigation.git
cd mks-copy-fail-mitigation

2. Appliquer le DaemonSet

root@kitploit:~
kubectl apply -f copy-fail-mitigation-daemonset.yaml

3. Vérifier le statut d'exécution

root@kitploit:~
# Vérifier le statut du DaemonSet
kubectl get daemonset -n kube-system cve-2026-31431-mitigation

# Obtenir la liste des pods
kubectl -n kube-system get pods -l app=cve-2026-31431-mitigation -o wide

4. Consulter les logs d'exécution

root@kitploit:~
# Logs du conteneur init
kubectl -n kube-system logs -l app=cve-2026-31431-mitigation -c mitigation

5. Pour supprimer le DaemonSet

root@kitploit:~
kubectl delete -f copy-fail-mitigation-daemonset.yaml

CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)

CVE ID: CVE-2026-43284, CVE-2026-43500

CopyFail2: sans identifiant CVE distinct

Liens CVE :

  • https://nvd.nist.gov/vuln/detail/CVE-2026-43284
  • https://nvd.nist.gov/vuln/detail/CVE-2026-43500

Brève description :

Dirty Flag / CopyFail2 sont des vulnérabilités dans le sous-système IPsec du noyau Linux (modules esp4, esp6 et rxrpc), permettant à un utilisateur local non privilégié d'obtenir les droits de superutilisateur (root).

Caractéristiques :

  • possibilité d'utilisation comme primitive d'évasion du conteneur vers l'hôte
  • utilisent les modules du noyau esp4 (IPsec IPv4), esp6 (IPsec IPv6) et rxrpc (protocole RxRPC), qui sont activés par défaut dans la plupart des distributions

Que fait ce DaemonSet

Le DaemonSet lance un conteneur sur chaque nœud worker du cluster :

  1. Vérifie via lsmod si les modules esp4, esp6, rxrpc sont chargés
  2. Crée la configuration /etc/modprobe.d/disable-esp-rxrpc.conf avec les règles install esp4/esp6/rxrpc /bin/false
  3. Exécute rmmod pour chaque module s'il est chargé
  4. Vérifie que les modules ne sont plus chargés via un nouveau lsmod

Utilisation

1. Télécharger le DaemonSet

root@kitploit:~
wget https://raw.githubusercontent.com/selectel/mks-copy-fail-mitigation/refs/heads/main/dirty-flag-copyfail2-mitigation-daemonset.yaml

Ou cloner le dépôt :

root@kitploit:~
git clone https://github.com/selectel/mks-copy-fail-mitigation.git
cd mks-copy-fail-mitigation

2. Appliquer le DaemonSet

root@kitploit:~
kubectl apply -f dirty-flag-copyfail2-mitigation-daemonset.yaml

3. Vérifier le statut d'exécution

root@kitploit:~
# Vérifier le statut du DaemonSet
kubectl get daemonset -n kube-system dirty-flag-copyfail2-mitigation

# Obtenir la liste des pods
kubectl -n kube-system get pods -l app=dirty-flag-copyfail2-mitigation -o wide

4. Consulter les logs d'exécution

root@kitploit:~
# Logs du conteneur init
kubectl -n kube-system logs -l app=dirty-flag-copyfail2-mitigation -c mitigation

5. Pour supprimer le DaemonSet

root@kitploit:~
kubectl delete -f dirty-flag-copyfail2-mitigation-daemonset.yaml
Télécharger l’outil