Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copy-fail-mitigation-with-bpftrace — CVE-2026-31431, également connu sous le nom de Copy Fail, peut être atténué en une seule ligne avec bpftrace. | Kitploit
Outils/GitHubGitHub/tang-yikai/copy-fail-mitigation-with-bpftrace
Outils DéfensifsAnalyse Dynamique (Sandboxing)Analyse des VulnérabilitésRéponse aux Incidents
GitHubtang-yikai/copy-fail-mitigation-with-bpftrace

copy-fail-mitigation-with-bpftrace

CVE-2026-31431, également connu sous le nom de Copy Fail, peut être atténué en une seule ligne avec bpftrace.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
il y a 3 moisPas encore vérifié
Partager

Copy Fail Correction en une ligne grâce à eBPF

CVE-2026-31431, également connue sous le nom de Copy Fail, peut être corrigée en une seule ligne de commande via bpftrace, sans compilation de kpatch ni compilation cargo

English Version|Version chinoise

Principe

Pour exploiter cette vulnérabilité, il faut se lier à l'interface AF_ALG et utiliser l'algorithme de chiffrement authencesn, ce que la grande majorité des programmes ne font jamais. C'est là que le code de correction intervient.

Liste des fichiers

├── kfunc.sh

├── kprobe.sh

├── tests

│   └── bind_af_alg.py

└── tracepoint.sh

Pourquoi autant de fichiers

La version originale de tracepoint.sh a été écrite par @天擎智能云, et son code original a été publié sur WeChat

J'ai testé ce code, et il fonctionne effectivement.

Cependant, inspiré par https://github.com/Jannik2099/copyfail-ebpf-mitigation, j'ai découvert que si un programme se lie simplement à l'interface AF_ALG sans utiliser l'algorithme de chiffrement authencesn, le processus est également tué sans condition.

L'explication est un peu vague, voir le code.

C'est pourquoi, avec l'aide de Deepseek, j'ai passé 1 jour à tester et à valider 2 autres codes de correction. Ils permettent de journaliser et refuser tous les processus qui tentent de se lier à l'interface AF_ALG et d'utiliser l'algorithme de chiffrement authencesn.

Résultats des tests

tracepointkprobekfunc
Ubuntu 20.04✅✅❌
Rocky 8.4✅✅❌
Gentoo rolling✅✅✅

Conditions d'exécution

!!Non vérifié!!

tracepointkprobekfunc
version du noyau (minimum)4.7 (4.9+ recommandé)4.15.5
version de bpftrace (minimum)0.9.40.9.00.12
paramètres du noyau

CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_EVENTS=y
CONFIG_FTRACE_SYSCALLS=y
CONFIG_FUNCTION_TRACER=y
CONFIG_HAVE_DYNAMIC_FTRACE=y
CONFIG_DEBUG_FS=y

optionnel:
CONFIG_BPF_JIT=y & CONFIG_HAVE_EBPF_JIT=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y VENTS=y
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y
CONFIG_BPF_EVENTS=y
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_EVENTS=y
CONFIG_BPF_JIT=y
CONFIG_HAVE_EBPF_JIT=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y
CONFIG_FUNCTION_TRACER=y
CONFIG_HAVE_DYNAMIC_FTRACE=y
CONFIG_DYNAMIC_FTRACE=y
CONFIG_DEBUG_INFO_BTF=y
CONFIG_DEBUG_INFO_BTF_MODULES=y
CONFIG_DEBUG_FS=y
Télécharger l’outil