Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-31431-checker — Outil de détection de la vulnérabilité CVE-2026-31431 Copy Fail dans les noyaux Linux. Détection uniquement - n'exploite pas. | Kitploit
Outils/GitHubGitHub/sibersan/cve-2026-31431-checker
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de Configuration
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Outil de détection de la vulnérabilité CVE-2026-31431 Copy Fail dans les noyaux Linux. Détection uniquement - n'exploite pas.

Voir le dépôt
19il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil de détection CVE-2026-31431 (Copy Fail)

Un outil complet de détection et d'analyse pour la vulnérabilité CVE-2026-31431 « Copy Fail » dans les noyaux Linux.

⚠️ AVERTISSEMENT IMPORTANT

Cet outil est destiné UNIQUEMENT à la DÉTECTION. Il n'exploite ni ne modifie aucun fichier système.

  • Lit uniquement les informations système et les fichiers de configuration
  • N'écrit pas dans /etc/passwd, /usr/bin/su, ni dans aucun binaire système
  • N'effectue aucune tentative d'exploitation réelle
  • À utiliser uniquement sur des systèmes que vous possédez et pour lesquels vous avez l'autorisation de tester

Cet outil peut produire des faux positifs ou des faux négatifs. Utilisez toujours le détecteur officiel pour une vérification définitive.

À propos de CVE-2026-31431

CVE-2026-31431 « Copy Fail » est une vulnérabilité critique du noyau Linux découverte par Taeyang Lee de Theori et analysée par Xint Code Research. Elle affecte la plupart des distributions Linux depuis 2017 et permet à des utilisateurs locaux non privilégiés d'élever leurs privilèges jusqu'à root.

Score CVSS : 7,8 (Élevé)
Systèmes concernés : Noyaux Linux 4.13+ (août 2017) jusqu'aux correctifs d'avril 2026

Ce que fait cet outil

  1. Analyse système : Collecte la version du noyau, la distribution et les informations d'architecture
  2. Vérification de l'état du module : Vérifie si le module algif_aead est chargé et atténué
  3. Test d'accessibilité AF_ALG : Teste si les interfaces vulnérables sont accessibles (non destructif)
  4. Vérification des correctifs : Analyse les dates de compilation du noyau et les configurations d'atténuation
  5. Orientation : Fournit des instructions pour exécuter le détecteur officiel

Installation et utilisation

root@kitploit:~
# Téléchargement
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# Exécution (root non requis, mais sudo recommandé pour des vérifications complètes)
python3 cve_2026_31431_checker.py

Prérequis : Python 3.6+ sous Linux

Exemple de sortie

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Développé par : SiberSAN
Détection uniquement — n'écrit pas dans les fichiers système.

══ Informations système ══
  • Nom d'hôte : webserver-01
  • Distribution : Ubuntu 22.04.5 LTS
  • Noyau : 5.15.0-119-generic (x86_64)

══ RAPPORT RÉCAPITULATIF ══
  Cible    : webserver-01 (Ubuntu 22.04.5 LTS)
  Noyau    : 5.15.0-119-generic
  Date     : 2026-05-01T14:30:00
  Outil    : v1.0.0 — SiberSAN

  Résultat : VULNÉRABLE / À RISQUE
             - Interface AF_ALG authencesn accessible
             - Statut du correctif du noyau incertain

Sources officielles et crédits

Cet outil est basé sur les recherches et les recommandations de :

  • Recherche sur la vulnérabilité : Theori/Xint Code
  • Détecteur officiel : rootsecdev/cve_2026_31431
  • Avis CERT-EU : 2026-005
  • Sécurité Ubuntu : Avis Copy Fail

Crédit : CVE-2026-31431 a été découverte par Taeyang Lee de Theori et analysée par l'équipe Xint Code Research.

Atténuation (si vulnérable)

Si l'outil signale « VULNÉRABLE », appliquez une atténuation immédiate :

root@kitploit:~
# Désactiver le module vulnérable
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# Pour les noyaux RHEL/Enterprise (si le module est intégré)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

Ensuite, mettez à jour votre noyau vers la dernière version corrigée.

Vérification définitive

Utilisez toujours le détecteur officiel pour la vérification finale :

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

Codes de sortie : 0 = non vulnérable, 2 = vulnérable, 1 = erreur de test

Licence

Licence MIT — voir le fichier LICENSE pour plus de détails.

Contribution

  1. Fork du dépôt
  2. Créer une branche de fonctionnalité (git checkout -b feature/improvement)
  3. Valider les modifications (git commit -am 'Add improvement')
  4. Pousser vers la branche (git push origin feature/improvement)
  5. Créer une Pull Request

Support

  • Consultez les Problèmes pour les problèmes connus
  • Vérifiez toujours les résultats avec le détecteur officiel
  • Pour les questions sur la vulnérabilité, référez-vous à la recherche originale

Développé par SiberSAN | Outil de détection uniquement — Pas un exploit

Télécharger l’outil