Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfail-fix — Schnelles Mitigations- und Patch-Skript für CVE-2026-31431 (Copy Fail) auf Ubuntu/Debian-VPS | Kitploit
Tools/GitHubGitHub/hyz-is/copyfail-fix
Privilege EscalationSchwachstellenanalyseExploitationScripting & AutomatisierungKonfigurationsprüfungDevSecOpsIncident Response
GitHubhyz-is/copyfail-fix

copyfail-fix

Schnelles Mitigations- und Patch-Skript für CVE-2026-31431 (Copy Fail) auf Ubuntu/Debian-VPS

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

Mitigation und Patch mit einem Befehl für CVE-2026-31431 – die lokale Privilegienausweitungsschwachstelle „Copy Fail" im Linux-Kernel. Das Skript deaktiviert das betroffene Modul algif_aead, aktualisiert Ihren Kernel über apt und installiert (optional) einen systemd-Timer, um das System auf dem neuesten Stand zu halten.

Entwickelt für Ubuntu-Server (auch mit Debian-basierten Systemen kompatibel).

⚠️ Überprüfen Sie das Skript, bevor Sie es ausführen. Dies ist ein Sicherheitstool, das als Root läuft. Lesen Sie copyfail.sh, bevor Sie es an sudo weiterleiten. Bevorzugen Sie nach Möglichkeit immer den offiziellen Kernel-Update-Prozess Ihrer Distribution.

Warum?

CVE-2026-31431 („Copy Fail") ist ein Logikfehler im algif_aead des Kernels (AEAD-Socket-Schnittstelle der Userspace-Crypto-API). Ein lokaler Benutzer ohne Privilegien kann einen deterministischen 4-Byte-Schreibvorgang in den Page Cache jeder lesbaren Datei auslösen – einschließlich setuid-Binaries – und so in Sekunden Root-Zugriff erlangen. Der Fehler wurde 2017 eingeführt (Commit 72548b093ee3) und betrifft jeden Kernel, der zwischen 2017 und dem Fix erstellt wurde. Dieses Skript deaktiviert das anfällige Modul, während Sie den Kernel-Patch Ihrer Distribution anwenden.

Voraussetzungen

  • Ubuntu 20.04+ (oder Debian-basiertes System)
  • apt-get und awk verfügbar
  • Root-Rechte (sudo)

Schnellstart

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

Beim ersten Start führt das Skript Folgendes aus:

  1. Schreibt /etc/modprobe.d/disable-algif.conf, um das Modul algif_aead auf die Blacklist zu setzen
  2. Entlädt algif_aead, falls es geladen ist
  3. Führt apt-get update && apt-get upgrade -y aus, um den gepatchten Kernel zu installieren
  4. Fragt, ob Sie die Supervision (automatische tägliche Updates) aktivieren möchten

Nach dem Upgrade ist ein Neustart erforderlich, um den neuen Kernel zu laden.

Verwendung

root@kitploit:~
sudo ./copyfail.sh [options]

Beispiele

Vollständiger Fix — Mitigation anwenden und Kernel aktualisieren:

root@kitploit:~
sudo ./copyfail.sh

Nur Status prüfen:

root@kitploit:~
sudo ./copyfail.sh --check

Nur Mitigation (kein Kernel-Upgrade):

root@kitploit:~
sudo ./copyfail.sh --mitigate

Mitigation zurücknehmen, nachdem Sie bestätigt haben, dass der Kernel gepatcht und neu gestartet wurde:

root@kitploit:~
sudo ./copyfail.sh --revert

Tägliches automatisches Update aktivieren (Supervision):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

Die Supervision-Funktion installiert einen systemd-Timer, der apt-get upgrade einmal alle 24 Stunden ausführt und so sicherstellt, dass Kernel-Patches übernommen werden, sobald Ihre Distribution sie veröffentlicht.

Wenn aktiviert, werden zwei systemd-Units erstellt:

  • copyfail-fix-supervision.service — Oneshot-Service, der das Skript mit --upgrade ausführt
  • copyfail-fix-supervision.timer — Timer, der den Service täglich auslöst (und 5 Minuten nach dem Boot)

Den Timer verwalten

root@kitploit:~
# Check timer status
systemctl status copyfail-fix-supervision.timer

# View next scheduled run
systemctl list-timers copyfail-fix-supervision.timer

# Disable auto-updates
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Manually trigger an update
sudo systemctl start copyfail-fix-supervision.service

So funktioniert es

  1. Schreibt install algif_aead /bin/false in /etc/modprobe.d/disable-algif.conf, damit das Modul beim nächsten Start nicht geladen werden kann
  2. Ruft rmmod algif_aead auf, um es aus dem laufenden Kernel zu entladen (übersprungen, wenn das Modul verwendet wird — Neustart erforderlich)
  3. Führt apt-get update gefolgt von einem nicht-interaktiven apt-get upgrade aus, um das neueste Kernel-Paket zu installieren
  4. Mit --check prüft es uname -r, lsmod, die Modprobe-Datei und das neueste installierte Paket linux-image-*
  5. Mit --revert löscht es die Modprobe-Datei und lädt das Modul über modprobe neu

Ausgabe-Legende

Während der Ausführung zeigt das Skript Fortschrittsindikatoren an:

  • + (grün) — Aktion angewendet
  • - (rot) — Aktion zurückgenommen
  • . (grau) — Aktion übersprungen (bereits angewendet oder nicht zutreffend)
  • ! (gelb) — Warnung (z. B. Neustart erforderlich)

CVE-Referenz

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Lizenz

MIT

Tool herunterladen
OptionKurzBeschreibung
--help-hHilfe anzeigen
--mitigate-mNur Mitigation anwenden (algif_aead-Modul deaktivieren)
--upgrade-uNur Kernel/Pakete aktualisieren (apt-get upgrade)
--check-cAktuellen Status anzeigen (Kernelversion, Modul, Mitigation)
--revert-rMitigation zurücknehmen (nachdem der Kernel gepatcht und neu gestartet wurde)
--supervision-sAutomatische tägliche Updates per systemd-Timer aktivieren