Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfail-fix — Schnelles Mitigations- und Patch-Skript für CVE-2026-31431 (Copy Fail) auf Ubuntu/Debian VPS | Kitploit
Tools/GitHubGitHub/paulorlima9/copyfail-fix
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

Schnelles Mitigations- und Patch-Skript für CVE-2026-31431 (Copy Fail) auf Ubuntu/Debian VPS

Repository anzeigen
9vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CopyFail-Fix

🌐 Englisch | Português | Español | 中文 | Íslenska

Ein-Befehl-Mitigation und Patch für CVE-2026-31431 — die Linux-Kernel-Schwachstelle „Copy Fail" zur lokalen Privilegieneskalation. Das Skript deaktiviert das betroffene algif_aead-Modul, aktualisiert Ihren Kernel über apt und installiert (optional) einen systemd-Timer, um das System auf dem neuesten Stand zu halten.

Entwickelt für Ubuntu-Server (auch kompatibel mit Debian-basierten Systemen).

⚠️ Überprüfen Sie das Skript, bevor Sie es ausführen. Dies ist ein Sicherheitstool, das als Root läuft. Lesen Sie copyfail.sh, bevor Sie es an sudo weiterleiten. Bevorzugen Sie, wenn möglich, immer den offiziellen Kernel-Update-Prozess Ihrer Distribution.

Warum?

CVE-2026-31431 („Copy Fail") ist ein Logikfehler im algif_aead-Modul des Kernels (AEAD-Socket-Schnittstelle der Userspace-Crypto-API). Ein lokaler, nicht privilegierter Benutzer kann einen deterministischen 4-Byte-Schreibvorgang in den Page-Cache einer beliebigen lesbaren Datei auslösen — einschließlich setuid-Binaries — und in Sekunden Root-Zugriff erlangen. Der Fehler wurde 2017 eingeführt (Commit 72548b093ee3) und betrifft jeden Kernel, der zwischen 2017 und dem Fix gebaut wurde. Dieses Skript deaktiviert das verwundbare Modul, während Sie den Kernel-Patch Ihrer Distribution anwenden.

Voraussetzungen

  • Ubuntu 20.04+ (oder Debian-basiertes System)
  • apt-get und awk verfügbar
  • Root-Rechte (sudo)

Schnellstart

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

Beim ersten Lauf führt das Skript Folgendes aus:

  1. Schreibt /etc/modprobe.d/disable-algif.conf, um das algif_aead-Modul auf die Blacklist zu setzen
  2. Entlädt algif_aead, falls es derzeit geladen ist
  3. Führt apt-get update && apt-get upgrade -y aus, um den gepatchten Kernel zu ziehen
  4. Fragt, ob Sie Supervision (automatische tägliche Updates) aktivieren möchten

Nach dem Upgrade ist ein Neustart erforderlich, um den neuen Kernel zu laden.

Verwendung

root@kitploit:~
sudo ./copyfail.sh [optionen]
OptionKurzBeschreibung
--help-hHilfemeldung anzeigen
--mitigate-mNur Mitigation anwenden (algif_aead-Modul deaktivieren)
--upgrade-uNur Kernel/Pakete aktualisieren (apt-get upgrade)
--check-cAktuellen Status anzeigen (Kernel-Version, Modul, Mitigation)
--revert-rMitigation rückgängig machen (nachdem der Kernel gepatcht und neu gestartet wurde)
--supervision-sAutomatische tägliche Updates über systemd-Timer aktivieren

Beispiele

Vollständiger Fix — Mitigation anwenden und Kernel aktualisieren:

root@kitploit:~
sudo ./copyfail.sh

Nur Status prüfen:

root@kitploit:~
sudo ./copyfail.sh --check

Nur Mitigation (kein Kernel-Upgrade):

root@kitploit:~
sudo ./copyfail.sh --mitigate

Mitigation rückgängig machen, nachdem bestätigt wurde, dass der Kernel gepatcht und neu gestartet wurde:

root@kitploit:~
sudo ./copyfail.sh --revert

Tägliches Auto-Update aktivieren (Supervision):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

Die Supervision-Funktion installiert einen systemd-Timer, der apt-get upgrade einmal alle 24 Stunden ausführt und so sicherstellt, dass Kernel-Patches übernommen werden, sobald Ihre Distribution sie veröffentlicht.

Wenn aktiviert, werden zwei systemd-Units erstellt:

  • copyfail-fix-supervision.service — Oneshot-Dienst, der das Skript mit --upgrade ausführt
  • copyfail-fix-supervision.timer — Timer, der den Dienst täglich auslöst (und 5 Minuten nach dem Boot)

Den Timer verwalten

root@kitploit:~
# Timer-Status prüfen
systemctl status copyfail-fix-supervision.timer

# Nächsten geplanten Lauf anzeigen
systemctl list-timers copyfail-fix-supervision.timer

# Auto-Updates deaktivieren
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Update manuell auslösen
sudo systemctl start copyfail-fix-supervision.service

So funktioniert es

  1. Schreibt install algif_aead /bin/false in /etc/modprobe.d/disable-algif.conf, damit das Modul beim nächsten Boot nicht geladen werden kann
  2. Ruft rmmod algif_aead auf, um es aus dem laufenden Kernel zu entladen (übersprungen, wenn das Modul in Verwendung ist — Neustart erforderlich)
  3. Führt apt-get update gefolgt von einem nicht-interaktiven apt-get upgrade aus, um das neueste Kernel-Paket zu installieren
  4. Mit --check prüft es uname -r, lsmod, die Modprobe-Datei und das neueste installierte linux-image-*-Paket
  5. Mit --revert löscht es die Modprobe-Datei und lädt das Modul über modprobe neu

Ausgabe-Legende

Während der Ausführung zeigt das Skript Fortschrittsindikatoren an:

  • + (grün) — Aktion angewendet
  • - (rot) — Aktion rückgängig gemacht
  • . (grau) — Aktion übersprungen (bereits angewendet oder nicht zutreffend)
  • ! (gelb) — Warnung (z. B. Neustart erforderlich)

CVE-Referenz

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Lizenz

MIT

Tool herunterladen