Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copy-fail-mitigation-with-bpftrace — CVE-2026-31431, también conocido como Copy Fail, puede mitigarse en una sola línea con bpftrace | Kitploit
Herramientas/GitHubGitHub/tang-yikai/copy-fail-mitigation-with-bpftrace
Herramientas DefensivasAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesRespuesta a Incidentes
GitHubtang-yikai/copy-fail-mitigation-with-bpftrace

copy-fail-mitigation-with-bpftrace

CVE-2026-31431, también conocido como Copy Fail, puede mitigarse en una sola línea con bpftrace

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
hace 3 mesesAún no revisado
Compartir

Copy Fail 修复利用eBPF,一行代码搞定

CVE-2026-31431,又名 Copy Fail,可以通过 bpftrace 命令,用一行代码进行修复,无需编译 kpatch,无需 cargo 编译

English Version|中文版本

思路

要利用该漏洞,需要绑定到AF_ALG接口,并且使用加密算法authencesn,而这是绝大多数程序都不会用到的。这也就是修复代码可以发挥作用的地方。

文件列表

├── kfunc.sh

├── kprobe.sh

├── tests

│   └── bind_af_alg.py

└── tracepoint.sh

为什么要这么多文件

tracepoint.sh的原版作者是@天擎智能云,他的原版代码发布于微信公众号

这代码我测试了,确实能用。

但是,受到 https://github.com/Jannik2099/copyfail-ebpf-mitigation 的启发,我发现如果程序仅仅是绑定到AF_ALG接口,但是没有使用加密算法authencesn的情况下,该进程也会被无条件杀掉。

解释比较苍白,看代码 。

因此,在Deepseek的帮助下,我花了1天的时间做测试,验证了另外2个修复代码。他们可以实现和所有尝试绑定到接口,并且使用加密算法的进程。

记录
拒绝
AF_ALG
authencesn

测试结果

tracepointkprobekfunc
Ubuntu 20.04✅✅❌
Rocky 8.4✅✅❌
Gentoo rolling✅✅✅

运行条件

!!没验证过!!

tracepointkprobekfunc
kernel version (minimum)4.7 (4.9+ recommended)4.15.5
bpftrace version (minimum)0.9.40.9.00.12
kernel parameters

CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_EVENTS=y
CONFIG_FTRACE_SYSCALLS=y
CONFIG_FUNCTION_TRACER=y
CONFIG_HAVE_DYNAMIC_FTRACE=y
CONFIG_DEBUG_FS=y

optional:
CONFIG_BPF_JIT=y & CONFIG_HAVE_EBPF_JIT=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y VENTS=y
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y
CONFIG_BPF_EVENTS=y
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_EVENTS=y
CONFIG_BPF_JIT=y
CONFIG_HAVE_EBPF_JIT=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y
CONFIG_FUNCTION_TRACER=y
CONFIG_HAVE_DYNAMIC_FTRACE=y
CONFIG_DYNAMIC_FTRACE=y
CONFIG_DEBUG_INFO_BTF=y
CONFIG_DEBUG_INFO_BTF_MODULES=y
CONFIG_DEBUG_FS=y
Descargar herramienta