Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copy-fail — # Vollständiges Tutorial: So schützen Sie sich vor der CopyFail-Schwachstelle (CVE-2026-31431) | Kitploit
Tools/GitHubGitHub/voxcia-io/copy-fail
Privilege EscalationSchwachstellenanalyseKonfigurationsprüfungLernen & Bildung
GitHubvoxcia-io/copy-fail

copy-fail

# Vollständiges Tutorial: So schützen Sie sich vor der CopyFail-Schwachstelle (CVE-2026-31431)

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CopyFail-Mitigation (CVE-2026-31431) – Multi-Distributions-Leitfaden

Dieses Repository enthält detaillierte Anleitungen und Skripte zur Minderung der CopyFail-Schwachstelle (CVE-2026-31431). Dieser Fehler betrifft das Verschlüsselungs-Subsystem des Linux-Kernels (AF_ALG) und ermöglicht die lokale Rechteausweitung (LPE) von einem normalen Benutzer zu root.

📁 Repository-Struktur Das Repository ist nach Distributionen organisiert, um die Anwendung in spezifischen Infrastrukturumgebungen zu erleichtern:

/Ubuntu: Leitfaden für Ubuntu 20.04, 22.04 und 24.04.

/RockyLinux: Leitfaden für Rocky Linux 8 und 9 (RHEL-Standard).

/Debian: Leitfaden für Debian 12 und 13 (Trixie).

/openSUSE: Leitfaden für openSUSE Leap 15.x.

/Scripts: Automatisiertes Skript zur Überprüfung und Überwachung.

🚀 So verwenden Sie dieses Material

  1. Schnelle Überprüfung Bevor Sie Änderungen vornehmen, können Sie prüfen, ob der Angriffsvektor auf Ihrem System aktiv ist, indem Sie den Testbefehl über Python ausführen:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. Wählen Sie die Minderungsmethode Die PDF- und Markdown-Anleitungen in den Ordnern behandeln zwei Szenarien:

Methode A (Modul-Blacklist): Für Kernel, bei denen algif_aead als Modul geladen wird (=m). Kein Neustart erforderlich.

Methode B (Initcall-Blacklist): Für Kernel, bei denen der Code eingebettet ist (=y). Erfordert eine Änderung am GRUB und einen Neustart.

🛠️ Enthaltene Skripte In diesem Repository stellen wir check-copy-fail.sh bereit, das die Prüfung automatisiert:

Überprüft die aktuelle Kernel-Konfiguration (/boot/config-*).

Versucht, das anfällige Modul zu laden.

Validiert, ob die Minderung über GRUB in /proc/cmdline vorhanden ist.

⚠️ Wichtige Hinweise (Haftungsausschluss) Testumgebung: Testen Sie die Minderung immer zuerst in einer Abnahmeprüfungsumgebung, bevor Sie sie in der Produktion anwenden.

Auswirkungen: Das Blockieren von algif_aead kann Anwendungen beeinträchtigen, die von der nativen Kernel-Verschlüsselungs-API abhängen (obwohl die meisten Anwendungen OpenSSL oder Bibliotheken im Benutzerbereich verwenden).

Endgültige Lösung: Diese Minderungen sind vorübergehend. Die endgültige Lösung ist die Aktualisierung des Kernels über den Paketmanager (apt, dnf, zypper), sobald der offizielle Patch Ihrer Distribution veröffentlicht wird.

🤝 Beiträge Sie können gerne ein Issue eröffnen oder einen Pull Request senden, falls Sie Variationen für andere Distributionen oder Verbesserungen an den Überwachungsskripten benötigen.

📞 Support und Kontakt Entwickelt vom Team Vox Cia.

Website: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia

Dieses Material wird unter der MIT-Lizenz verteilt. Sie können es gerne teilen und in Ihrer Organisation verwenden.

Tipps für GitHub: Erstellen Sie die Verzeichnisse: Erstellen Sie die Ordner (Ubuntu, Rocky usw.) und legen Sie die PDF-Dateien dort ab.

Erstellen Sie eine .txt- oder .md-Version: Zusätzlich zum PDF ist es gut, den Inhalt im Textformat innerhalb von GitHub zu haben, damit die interne Suchmaschine die Befehle indexieren kann.

LICENSE: Vergessen Sie nicht, eine Datei namens LICENSE hinzuzufügen (kann MIT oder Apache 2.0 sein), damit die Leute wissen, dass sie Ihren Code frei verwenden können.

Dieses README ist auf den technischen Inhalt abgestimmt, den Sie bereits erstellt haben, und vermittelt ein Bild äußerster Seriosität.

Tool herunterladen