Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wg.copyfail.patch — eBPF-based workaround pour CVE-2026-31431 (Copy.Fail) qui filtre ou tue la création de sockets AF_ALG afin de prévenir l'escalade de privilèges locale et l'évasion de conteneur. | Kitploit
Outils/GitHubGitHub/wgnet/wg.copyfail.patch
Outils DéfensifsAnalyse des VulnérabilitésExploitationVirtualisation de Sécurité
GitHubwgnet/wg.copyfail.patch

wg.copyfail.patch

eBPF-based workaround pour CVE-2026-31431 (Copy.Fail) qui filtre ou tue la création de sockets AF_ALG afin de prévenir l'escalade de privilèges locale et l'évasion de conteneur.

Voir le dépôt
245il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 alias Copy.Fail contournement eBPF

Pourquoi c'est important

Cette CVE permet à un utilisateur autorisé de modifier la copie en cache de tout fichier lisible, ce qui conduit à une élévation de privilèges locale (aussi appelée exploit root local), à une évasion de sandbox/conteneur et à d'autres problèmes. Elle fonctionne en créant une socket AF_ALG fournie par les modules noyau algif*.

Le contournement actuellement connu recommande de désactiver le module algif_aead, ce qui n'est pas possible si le module est intégré au noyau, comme dans Fedora Linux, Oracle Linux et d'autres distributions basées sur RHEL. De plus, certaines distributions en amont n'ont toujours pas le correctif. Cela signifie que vos systèmes resteront vulnérables jusqu'à ce que vous corrigiez votre noyau.

Solution

Ce paquet vous fournit deux programmes eBPF :

  • ebpf-alg-socket-filter, qui filtre la création de sockets AF_ALG via le mécanisme noyau eBPF/LSM
  • ebpf-alg-socket-killer, qui tue tout programme créant une socket AF_ALG

Je recommande d'utiliser le premier SI vous avez le module eBPF LSM activé dans votre noyau. Vous pouvez le vérifier en appelant

root@kitploit:~
cat /sys/kernel/security/lsm

et en vérifiant si bpf y figure.

Si vous n'avez pas le module eBPF LSM, utilisez le second programme, il est plus brutal mais protège tout aussi bien.

Compilation

  • Installez clang, kernel-headers, libbpf-devel et bpftool
  • Copiez vmlinux.h depuis vos en-têtes de noyau
  • Exécutez build.sh build

Exécution

  • Exécutez apply.sh load pour charger
  • Exécutez apply.sh unload pour décharger
  • Exécutez apply.sh status pour vérifier l'état
Télécharger l’outil