Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfailautopatch — Erkennt und entschärft CVE-2026-31431 (Copy Fail) unter Linux, indem es die AF_ALG-Schwachstelle testet und optional das betroffene Modul auf die Blacklist setzt. | Kitploit
Tools/GitHubGitHub/meowteusz/copyfailautopatch
SchwachstellenanalyseExploitation
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

Erkennt und entschärft CVE-2026-31431 (Copy Fail) unter Linux, indem es die AF_ALG-Schwachstelle testet und optional das betroffene Modul auf die Blacklist setzt.

Repository anzeigen
56vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copyfailautopatch

Erkennt und (optional) entschärft CVE-2026-31431 („Copy Fail") auf einem Linux-Host.

Die Schwachstelle ist eine Page-Cache-Schreibprimitive, die über die AF_ALG-Socket-Familie unter Verwendung der AEAD-Transformation authencesn(hmac(sha256),cbc(aes)) erreichbar ist. Dieses Skript reproduziert dieselbe Primitive, die Theori demonstriert hat, zielt jedoch auf eine selbst erstellte temporäre Datei statt auf ein setuid-Binary, sodass der Test selbst nicht destruktiv ist.

Wenn der Kernel verwundbar ist, bietet das Skript an, eine Abschwächung anzuwenden: Blacklist von algif_aead über /etc/modprobe.d/disable-algif-aead.conf und Entladen des Moduls. Für eine vollständige Behebung ist dennoch ein Kernel-Update erforderlich.

Anforderungen

  • Linux (der Bug ist Linux-Kernel-spezifisch; das Skript wird auf macOS/Windows nichts Nützliches tun)
  • Python 3.10+ (benötigt os.splice)
  • uv zum Ausführen des Skripts mit einer festgelegten Python-Version
  • sudo / root — erforderlich zum Anwenden der Abschwächung (Schreiben nach /etc/modprobe.d und rmmod); die Erkennung allein läuft ohne Privilegien, aber das Skript fragt interaktiv, ob gepatcht werden soll

Verwendung

sudo $(which uv) run --python 3.10 /pfad/zu/copy_fail_test.py

$(which uv) wird verwendet, damit sudo das richtige uv-Binary auf dem PATH behält.

Das Skript wird:

  1. Prüfen, ob AF_ALG + authencesn(hmac(sha256),cbc(aes)) erreichbar ist.
  2. Eine temporäre Datei erstellen, einen 4-Byte-Page-Cache-Schreibversuch bei Offset 16 durchführen und prüfen, ob die Bytes gelandet sind.
  3. Eines der folgenden ausgeben:
    • ✅ NICHT VERWUNDBAR — Exit 0
    • 🚨 VERWUNDBAR — fordert zur Anwendung der Abschwächung auf und testet dann erneut
    • ⚠️ NICHT SCHLÜSSIG — Exit 2 (z. B. wenn der splice/sendmsg-Aufruf einen Fehler zurückgab)

Abschwächung

Wenn Sie die Eingabeaufforderung akzeptieren, führt das Skript Folgendes aus:

  1. Schreibt install algif_aead /bin/false nach /etc/modprobe.d/disable-algif-aead.conf.
  2. Führt rmmod algif_aead aus.

Wenn das Modul in den Kernel eingebaut ist (nicht ladbar), ist ein Neustart erforderlich, damit die Blacklist wirksam wird. In jedem Fall: Patchen Sie den Kernel, sobald ein Update verfügbar ist — die Blacklist entfernt nur einen Einstiegspunkt.

Manuelles Äquivalent:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

Sicherheit

Der Erkennungsschritt schreibt in eine tempfile.NamedTemporaryFile, die er erstellt und anschließend löscht; es werden keine Systemdateien berührt. Der Abschwächungsschritt ist der einzige Teil, der den Host verändert, und nur, wenn Sie dies an der Eingabeaufforderung bestätigen.

Tool herunterladen