
copy-fail-CVE-2026-31431-IOC
kadir
Detection, mitigation, and IOC toolkit for Copy Fail CVE-2026-31431 Linux kernel page-cache privilege escalation
AI 简介
这是一个面向Linux内核漏洞CVE-2026-31431(“Copy Fail”)的检测、缓解与事件响应工具集,用于识别和应对通过AF_ALG接口与page-cache篡改实现的本地提权攻击。项目提供多层检测能力:基于eBPF的高保真实时监控(捕获authencesn绑定与splice异常调用)、auditd规则、page-cache与磁盘数据比对、Sigma规则集成及YARA IOC支持;同时包含快速漏洞检查与内核加密模块禁用等缓解措施。适用于安全运营中心(SOC)、红蓝对抗、主机入侵检测(HIDS)及Linux系统加固等场景。
Python
MIT License31
Stars
1
Forks
31
Watchers
1
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分40.9
默认分支main