Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-31431-mitigation — Outils de détection et d'atténuation pour CVE-2026-31431 (Copy Fail) sur les noyaux Linux. Comprend les scripts Phalanx-CCS et Silent4Labs ainsi qu'un playbook Ansible pour appliquer une atténuation temporaire (blocage du module algif_aead ou paramètre de démarrage) sur l'ensemble des serveurs. | Kitploit
Outils/GitHubGitHub/yakovyakov/cve-2026-31431-mitigation
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité CloudDevSecOps
GitHubyakovyakov/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outils de détection et d'atténuation pour CVE-2026-31431 (Copy Fail) sur les noyaux Linux. Comprend les scripts Phalanx-CCS et Silent4Labs ainsi qu'un playbook Ansible pour appliquer une atténuation temporaire (blocage du module algif_aead ou paramètre de démarrage) sur l'ensemble des serveurs.

Partager

CVE-2026-31431 (Copy Fail) – Outillage technique de mitigation

1. Vue d'ensemble

Ce paquet fournit une solution automatisée pour détecter et atténuer la vulnérabilité CVE-2026-31431 (également appelée Copy Fail) sur les systèmes Linux exécutant des noyaux affectés (versions 4.14 à 6.12.84, 6.13 à 6.18.21, etc.).

L'outillage se compose de :

  • Un script Bash unifié (mitigate_copyfail.sh) qui :
    • Exécute Phalanx-CCS (vérification active de la surface d'attaque) et Silent4Labs (évaluation des risques).
    • Détecte la configuration du noyau (CONFIG_CRYPTO_USER_API_AEAD=m|y).
    • Applique la mitigation appropriée :
      • Module chargeable (=m) : crée /etc/modprobe.d/disable-algif-aead.conf avec install algif_aead /bin/false et décharge le module ().
rmmod
  • Module intégré (=y) : ajoute le paramètre de démarrage du noyau initcall_blacklist=algif_aead_init (nécessite un redémarrage).
  • Vérifie l'état final et extrait le score Silent4Labs et le niveau de risque.
  • Un playbook Ansible (mitigation.yml) qui :
    • Copie les scripts vers les serveurs distants.
    • Exécute le script de mitigation et capture sa sortie.
    • Supprime les codes couleur ANSI.
    • Analyse le statut final Phalanx et les valeurs Silent4Labs.
    • Affiche un résumé lisible par un humain et enregistre un journal détaillé sur la machine de contrôle.
  • Remarque importante : La mitigation est temporaire. Le correctif permanent consiste à mettre à niveau le noyau vers une version incluant le patch a664bf3d603d (≥6.18.22, ≥6.19.12 ou ≥7.0).


    2. Prérequis

    2.1. Machine de contrôle (où Ansible s'exécute)

    • Ansible 2.9 ou supérieur
    • Python 3.6 ou supérieur
    • Accès SSH aux serveurs cibles (avec become: yes)

    2.2. Serveurs distants

    • Bash 4+
    • Python 3 (pour Phalanx-CCS)
    • Privilèges sudo (pour appliquer la mitigation)
    • Noyau affecté (facultatif ; si le noyau est déjà corrigé, le script n'apportera aucune modification)

    Les scripts de détection (Phalanx-CCS et Silent4Labs) sont sûrs et n'exploitent pas la vulnérabilité ; ils vérifient uniquement la surface d'attaque.


    3. Structure du dépôt

    root@kitploit:~
    cve-2026-31431-mitigation/
    ├── README.md
    ├── scripts/
    │   ├── mitigate_copyfail.sh      # Unified script (detection + mitigation)
    │   ├── check_copyfail.py         # Phalanx-CCS (reachability checker)
    │   └── check-copyfail.sh         # Silent4Labs (risk assessment)
    ├── ansible/
    │   ├── ansible.cfg               # (optional) Ansible configuration
    │   ├── inventory.ini             # Server inventory
    │   └── mitigation.yml            # Main playbook
    └── resultados_cve/               # Auto‑generated folder for logs
    

    4. Installation et configuration

    4.1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/your-username/cve-2026-31431-mitigation.git
    cd cve-2026-31431-mitigation/ansible
    

    4.2. Préparer l'inventaire (inventory.ini)

    Exemple pour un serveur distant :

    root@kitploit:~
    [servers]
    server1 ansible_host=192.168.1.10 ansible_user=root
    
    [localhost]
    localhost ansible_connection=local
    
    [all:vars]
    ansible_become=yes
    # ansible_become_password=my_password  # if using password for sudo
    

    4.3. Vérifier les chemins des scripts

    Dans mitigation.yml, la tâche Copy scripts to remote utilise src: "../scripts/{{ item }}". Assurez-vous que le chemin relatif est correct, ou modifiez-le selon votre structure.


    5. Exécution

    Depuis le répertoire ansible/ :

    root@kitploit:~
    ansible-playbook -i inventory.ini mitigation.yml -k -K
    
    • -k demande le mot de passe SSH.
    • -K demande le mot de passe become (sudo).

    En utilisant localhost avec ansible_connection=local, aucun SSH n'est nécessaire.

    5.1. Sortie attendue

    Le playbook affiche un résumé en texte brut similaire à :

    root@kitploit:~
    ==========================================
    MITIGATION RESULTS
    ==========================================
    Host: server1
    ------------------------------------------
      - Status: SYSTEM SECURE
      - Code: (not applicable)
    ------------------------------------------
      - Final score: 40 / 100
      - Risk level: MEDIUM
    ==========================================
    

    De plus, un fichier journal est enregistré dans resultados_cve/<hostname>_mitigation.log contenant la sortie complète du script (date, version du noyau, messages de détection, etc.).


    6. Mode débogage

    Si les valeurs extraites affichent ? ou Not detected, activez les tâches de débogage dans mitigation.yml :

    • Remplacez when: false par when: true dans les trois tâches DEBUG (ou définissez when: true pour voir clean_stdout et les sorties des expressions régulières).
    • Relancez le playbook et observez la sortie pour ajuster les motifs de recherche si nécessaire.

    7. Personnalisation

    7.1. Modifier le répertoire des journaux

    Modifiez les tâches Create local results directory et Save full output to local file :

    root@kitploit:~
    path: /absolute/path/resultados_cve
    dest: "/absolute/path/resultados_cve/{{ inventory_hostname }}_mitigation.log"
    

    7.2. Désactiver la copie des scripts (si déjà présents)

    Commentez les tâches de copie et ajustez le chemin dans la tâche Run mitigation script pour pointer vers l'emplacement existant.

    7.3. Nettoyer automatiquement les scripts distants

    Remplacez when: false par when: true dans la dernière tâche (Clean up remote scripts).


    8. Limitations et avertissements

    • La mitigation via paramètre de démarrage (initcall_blacklist) nécessite un redémarrage pour prendre effet. Le playbook ne redémarre pas automatiquement ; une fenêtre de maintenance doit être planifiée.
    • Sur les systèmes avec CONFIG_CRYPTO_USER_API_AEAD=y (noyau intégré), le module ne peut pas être déchargé avec rmmod ; la seule solution est le paramètre de démarrage.
    • Le score Silent4Labs est indicatif ; une valeur moyenne (par exemple, 40/100) ne signifie pas que le système est exploitable si la mitigation est active.
    • Les scripts de détection peuvent nécessiter des privilèges pour lire /proc/crypto et /boot/config-* ; ils s'exécutent avec become: yes.

    9. Références

    • CVE-2026-31431 sur NVD
    • Analyse technique et versions affectées
    • Phalanx-CCS (outil de détection)
    • Silent4Labs (évaluation des risques)

    10. Licence

    Ce projet est distribué sous la licence MIT. Les scripts tiers (Phalanx-CCS, Silent4Labs) conservent leurs licences respectives.

    License: MIT


    Soutenir le projet

    Si vous trouvez cet outil utile, pensez à lui attribuer une étoile sur GitHub !

    GitHub stars


    Télécharger l’outil