Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wg.copyfail.patch — eBPF-based workaround para CVE-2026-31431 (Copy.Fail) que filtra o mata la creación de sockets AF_ALG para prevenir la escalada local de privilegios y la fuga de contenedores. | Kitploit
Herramientas/GitHubGitHub/wgnet/wg.copyfail.patch
Herramientas DefensivasAnálisis de VulnerabilidadesExplotaciónVirtualización de Seguridad
GitHubwgnet/wg.copyfail.patch

wg.copyfail.patch

eBPF-based workaround para CVE-2026-31431 (Copy.Fail) que filtra o mata la creación de sockets AF_ALG para prevenir la escalada local de privilegios y la fuga de contenedores.

Ver Repositorio
245hace 3 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431, también conocido como Copy.Fail, workaround con eBPF

Por qué es importante

Esta CVE permite que un usuario autorizado modifique la copia en caché de cualquier archivo legible, lo que conduce a una Escalada de Privilegios Local (también conocida como exploit de root local), escape de sandbox/contenedor y otros problemas. Funciona creando un socket AF_ALG que es proporcionado por los módulos del kernel algif*.

El workaround conocido actualmente recomienda deshabilitar el módulo algif_aead, lo cual no es posible si el módulo está integrado en el kernel, como en Fedora Linux, Oracle Linux y otras distribuciones basadas en RHEL. Además, algunos upstreams aún no tienen el parche. Esto significa que tus sistemas serán vulnerables hasta que parchees tu kernel.

Solución

Este paquete te proporciona dos programas eBPF:

  • ebpf-alg-socket-filter, que filtra la creación de sockets AF_ALG mediante el mecanismo del kernel eBPF/LSM
  • ebpf-alg-socket-killer, que mata cualquier programa que cree un socket AF_ALG

Recomiendo usar el primero SI tienes el módulo eBPF LSM habilitado en tu kernel. Puedes comprobarlo ejecutando

root@kitploit:~
cat /sys/kernel/security/lsm

y verificando si bpf está presente.

Si no tienes el módulo eBPF LSM, usa el segundo programa, es más brusco pero también protege.

Compilación

  • Instala clang, kernel-headers, libbpf-devel y bpftool
  • Copia vmlinux.h desde los headers de tu kernel
  • Ejecuta build.sh build

Ejecución

  • Ejecuta apply.sh load para cargar
  • Ejecuta apply.sh unload para descargar
  • Ejecuta apply.sh status para verificar el estado
Descargar herramienta