Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copyfail2_electric_boogaloo_fix — Una mitigación temporal contra la variante copy_fail (copyfail2_electric_boogaloo) - LPE de Linux sin privilegios mediante xfrm ESP-in-UDP MSG_SPLICE_PAGES ruta rápida sin COW. Escritura en caché de páginas en cualquier archivo legible. Sobrescribe una línea nologin en /etc/passwd con sick::0:0:…:/:/bin/bash y entra en ella. Misma clase que Copy Fail (CVE-2026-31431), diferente subsistema. | Kitploit
Herramientas/GitHubGitHub/vorkampfer/copyfail2_electric_boogaloo_fix
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRespuesta a Incidentes
GitHubvorkampfer/copyfail2_electric_boogaloo_fix

copyfail2_electric_boogaloo_fix

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una mitigación temporal contra la variante copy_fail (copyfail2_electric_boogaloo) - LPE de Linux sin privilegios mediante xfrm ESP-in-UDP MSG_SPLICE_PAGES ruta rápida sin COW. Escritura en caché de páginas en cualquier archivo legible. Sobrescribe una línea nologin en /etc/passwd con sick::0:0:…:/:/bin/bash y entra en ella. Misma clase que Copy Fail (CVE-2026-31431), diferente subsistema.

2hace 3 mesesAún no revisado
Compartir

copyfail2_electric_boogaloo_fix

Una mitigación temporal contra la variante copy_fail (copyfail2_electric_boogaloo): LPE de Linux sin privilegios mediante la ruta rápida no-COW MSG_SPLICE_PAGES de xfrm ESP-in-UDP. Escritura en la caché de páginas dentro de cualquier archivo legible. Sobrescribe una línea nologin en /etc/passwd con sick::0:0:…:/:/bin/bash y accede a ella con su. Misma clase que Copy Fail (CVE-2026-31431), subsistema diferente.

Importante:

Ten cuidado al bloquear módulos en /etc/modprobe.d; esto puede romper tu sistema. He creado una opción --low-risk-fix para solucionar este problema, ya que la mitigación original bloquea demasiados módulos.

Uso:

  1. Se recomienda ejecutar como root al usar el argumento apply
  2. sudo bash copyfail2_electric_boogaloo_fix.sh <status, apply, rollback>
  3. El archivo tiene un menú de ayuda detallado, --help

Ejemplo:

root@kitploit:~
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
  copyfail2_electric_boogaloo_mitigation.sh apply
    copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
  copyfail2_electric_boogaloo_mitigation.sh status
  copyfail2_electric_boogaloo_mitigation.sh rollback

Modes:
  apply    Write persistent hardening files + apply live mitigation.
    --low-risk-fix  Apply only sysctl hardening and skip module block/unload.
  status   Show whether mitigations are active and whether modules are blocked.
  rollback Remove mitigation files and restore saved sysctl values.

sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix
Descargar herramienta