Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
copy-fail-check — # Aide bash interactive pour vérifier l'exposition à CVE-2026-31431 (Copy Fail) et appliquer une atténuation temporaire en désactivant le module algif_aead sur les systèmes Debian/Ubuntu et basés sur RHEL. | Kitploit
# Aide bash interactive pour vérifier l'exposition à CVE-2026-31431 (Copy Fail) et appliquer une atténuation temporaire en désactivant le module algif_aead sur les systèmes Debian/Ubuntu et basés sur RHEL.
Helper interactif en bash pour vérifier l'exposition de base liée à CVE-2026-31431 (Copy Fail) et appliquer une atténuation temporaire basée sur algif_aead.
Compatibilité cible
Conçu principalement pour :
Debian / Ubuntu
AlmaLinux / Rocky / RHEL ou basé sur RedHat.
Que fait-il ?
Affiche le système d'exploitation, la famille et le noyau
Vérifie si algif_aead est disponible
Vérifie si algif_aead est chargé
Vérifie si le fichier d'atténuation existe déjà
Suggère le flux de correctif selon la famille (apt ou dnf)
Permet d'appliquer l'atténuation temporaire
Permet de révoquer l'atténuation temporaire
Que ne fait-il PAS ?
Ne confirme pas à 100 % si le système est déjà corrigé uniquement par la version
Ne remplace pas le correctif du noyau
Ne modifie pas le pare-feu, SSH ni d'autres services non liés à cette atténuation
Fichiers
Script principal :
copyfail-tool.sh
README :
readme.rd
Utilisation
Donner les permissions et exécuter :
root@kitploit:~
chmod +x copyfail-tool.sh
./copyfail-tool.sh
Pour appliquer ou révoquer l'atténuation, l'exécuter avec sudo :
root@kitploit:~
sudo ./copyfail-tool.sh
Options du menu
Vérifier l'état
Appliquer l'atténuation temporaire
Retirer l'atténuation temporaire
À propos
Quitter
Atténuation temporaire appliquée
Crée ce fichier :
root@kitploit:~
/etc/modprobe.d/disable-algif.conf
Avec cette ligne :
root@kitploit:~
install algif_aead /bin/false
Puis tente :
root@kitploit:~
rmmod algif_aead
Captures d'écran.
Avant d'appliquer l'atténuation :
Après avoir appliqué l'atténuation :
Recommandation importante
Cet outil sert à une vérification rapide et à une contention temporaire.
La recommandation principale reste :
corriger le noyau dès que possible
pour les workloads non fiables, envisager également le blocage de AF_ALG via seccomp
Note
De nombreuses distributions effectuent des backports de sécurité, donc la version du noyau seule ne confirme pas toujours si vous êtes déjà protégé.