Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copyfail-fix — Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS | Kitploit
Herramientas/GitHubGitHub/paulorlima9/copyfail-fix
Cloud Infrastructure SecurityVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS

Ver Repositorio
9hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

Mitigación y parche en un comando para CVE-2026-31431 — la vulnerabilidad "Copy Fail" del kernel Linux que permite escalada local de privilegios. El script deshabilita el módulo algif_aead afectado, actualiza el kernel mediante apt y (opcionalmente) instala un timer de systemd para mantener el sistema actualizado.

Diseñado para servidores Ubuntu (también compatible con sistemas basados en Debian).

⚠️ Revisa el script antes de ejecutar. Esta es una herramienta de seguridad que se ejecuta como root. Lee copyfail.sh antes de redirigirlo a sudo. Siempre prefiere el proceso oficial de actualización de kernel de tu distribución cuando sea posible.

¿Por qué?

CVE-2026-31431 ("Copy Fail") es un fallo lógico en el módulo algif_aead del kernel (interfaz de socket AEAD de la API de cripto en espacio de usuario). Un usuario local sin privilegios puede disparar una escritura determinista de 4 bytes en el page cache de cualquier archivo legible — incluyendo binarios setuid — y obtener acceso root en segundos. El fallo fue introducido en 2017 (commit 72548b093ee3) y afecta a todo kernel construido entre 2017 y el parche. Este script deshabilita el módulo vulnerable mientras aplicas el parche oficial de tu distribución.

Requisitos

  • Ubuntu 20.04+ (o sistema basado en Debian)
  • apt-get y awk disponibles
  • Privilegios root (sudo)

Inicio Rápido

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

En la primera ejecución, el script:

  1. Escribe /etc/modprobe.d/disable-algif.conf para bloquear el módulo algif_aead
  2. Descarga algif_aead si está cargado actualmente
  3. Ejecuta apt-get update && apt-get upgrade -y para descargar el kernel parcheado
  4. Pregunta si deseas activar Supervision (actualizaciones automáticas diarias)

Se requiere un reinicio tras la actualización para cargar el nuevo kernel.

Uso

root@kitploit:~
sudo ./copyfail.sh [opciones]
OpciónCortoDescripción
--help-hMuestra el mensaje de ayuda
--mitigate-mAplica solo la mitigación (deshabilita el módulo algif_aead)
--upgrade-uActualiza solo kernel/paquetes (apt-get upgrade)
--check-cMuestra el estado actual (versión del kernel, módulo, mitigación)
--revert-rRevierte la mitigación (tras parchear y reiniciar el kernel)
--supervision-sActiva actualizaciones automáticas diarias mediante timer de systemd

Ejemplos

Corrección completa — aplica mitigación y actualiza el kernel:

root@kitploit:~
sudo ./copyfail.sh

Solo verificar estado:

root@kitploit:~
sudo ./copyfail.sh --check

Solo mitigación (sin actualización del kernel):

root@kitploit:~
sudo ./copyfail.sh --mitigate

Revertir mitigación tras confirmar que el kernel está parcheado y reiniciado:

root@kitploit:~
sudo ./copyfail.sh --revert

Activar actualización automática diaria (Supervision):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

La función Supervision instala un timer de systemd que ejecuta apt-get upgrade una vez cada 24 horas, asegurando que los parches de kernel se apliquen tan pronto como tu distribución los publique.

Cuando se activa, se crean dos unidades de systemd:

  • copyfail-fix-supervision.service — servicio oneshot que ejecuta el script con --upgrade
  • copyfail-fix-supervision.timer — timer que dispara el servicio diariamente (y 5 minutos después del arranque)

Gestión del timer

root@kitploit:~
# Verificar estado del timer
systemctl status copyfail-fix-supervision.timer

# Ver próxima ejecución programada
systemctl list-timers copyfail-fix-supervision.timer

# Desactivar actualizaciones automáticas
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Disparar una actualización manualmente
sudo systemctl start copyfail-fix-supervision.service

Cómo Funciona

  1. Escribe install algif_aead /bin/false en /etc/modprobe.d/disable-algif.conf para impedir la carga del módulo en el próximo arranque
  2. Llama a rmmod algif_aead para descargarlo del kernel en ejecución (omitido si el módulo está en uso — se requiere reinicio)
  3. Ejecuta apt-get update seguido de un apt-get upgrade no interactivo para instalar el paquete de kernel más reciente
  4. Con --check, inspecciona uname -r, lsmod, el archivo modprobe y el paquete linux-image-* más reciente
  5. Con --revert, elimina el archivo modprobe y recarga el módulo mediante modprobe

Leyenda de Salida

Durante la ejecución, el script muestra indicadores de progreso:

  • + (verde) — acción aplicada
  • - (rojo) — acción revertida
  • . (gris) — acción omitida (ya aplicada o no aplicable)
  • ! (amarillo) — advertencia (p. ej. reinicio requerido)

Referencias del CVE

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Licencia

MIT

Descargar herramienta