Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copy-fail-mitigate-no-reboot — Script de mitigación sin reinicio para el fallo del kernel Copy Fail (CVE-2026-31431). Desactiva el módulo vulnerable algif_aead y expulsa la caché de páginas para binarios setuid. | Kitploit
Herramientas/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

Script de mitigación sin reinicio para el fallo del kernel Copy Fail (CVE-2026-31431). Desactiva el módulo vulnerable algif_aead y expulsa la caché de páginas para binarios setuid.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 3 mesesAún no revisado
Compartir

copy-fail-mitigate

Helper de mitigación mínima sin reinicio para Copy Fail / CVE-2026-31431.

Este script desactiva la ruta vulnerable del módulo algif_aead e intenta descargar el módulo inmediatamente. También realiza un intento de expulsión de la caché de páginas para /usr/bin/su.

Esto es una mitigación, no una corrección del kernel. Instale el kernel parcheado de su proveedor tan pronto como esté disponible.

Qué hace

El script ejecuta la mitigación recomendada por el aviso público de Copy Fail:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

Esto evita que algif_aead se cargue nuevamente mediante modprobe y lo descarga del kernel en ejecución si es posible.

Luego ejecuta un pequeño fragmento de Python que llama a posix_fadvise() con POSIX_FADV_DONTNEED para la primera página de :

/usr/bin/su
root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

Este es un intento de mejor esfuerzo para expulsar la página relevante de la caché de páginas. No sustituye el parcheo y no garantiza la limpieza de todos los binarios setuid objetivo posibles.

Por qué /usr/bin/su?

La prueba de concepto pública de Copy Fail apunta a /usr/bin/su por defecto. Por lo tanto, este script intenta eliminar la primera página de /usr/bin/su de la caché de páginas después de desactivar la ruta vulnerable del módulo.

Si su entorno tiene explotación probada o sospechada contra otro binario setuid, revise y adapte el script en consecuencia.

Uso

Revise el script primero.

root@kitploit:~
sudo ./mitigate-copy-fail.sh

Verificación

Compruebe que el módulo no esté cargado:

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

Compruebe que la regla de modprobe exista:

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

Salida esperada:

root@kitploit:~
install algif_aead /bin/false

Intente cargar el módulo manualmente:

root@kitploit:~
sudo modprobe algif_aead

Debería fallar o negarse a cargar.

Revertir

Solo revierta esto después de instalar un kernel corregido o después de aceptar el riesgo.

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

Limitaciones

Este script no:

  • parchea el kernel;
  • verifica si el kernel en ejecución es vulnerable;
  • garantiza la expulsión de todo el estado relevante de la caché de páginas;
  • inspecciona todos los binarios setuid;
  • reemplaza las actualizaciones de seguridad del proveedor;
  • proporciona endurecimiento de contenedores o sandboxes.

Para cargas de trabajo no confiables como contenedores, sandboxes, ejecutores de CI y hosts multiusuario, considere endurecimiento adicional como bloquear la creación de sockets AF_ALG con seccomp.

Referencias

  • https://copy.fail/#mitigation
Descargar herramienta