Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
Outils DéfensifsAnalyse des VulnérabilitésAudit de ConfigurationRéponse aux Incidents
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

Script d’atténuation sans redémarrage pour le bug du noyau Copy Fail (CVE-2026-31431). Désactive le module vulnérable algif_aead et évince le cache de pages pour les binaires setuid.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
il y a 3 moisPas encore vérifié
Partager

copy-fail-mitigate

Utilitaire d'atténuation minimal sans redémarrage pour Copy Fail / CVE-2026-31431.

Ce script désactive le chemin du module vulnérable algif_aead et tente de décharger le module immédiatement. Il effectue également une éviction de la mémoire cache de pages au mieux pour /usr/bin/su.

Ceci est une atténuation, pas un correctif du noyau. Installez le noyau corrigé de votre fournisseur dès qu'il est disponible.

Ce qu'il fait

Le script exécute l'atténuation recommandée par l'avis public Copy Fail :

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

Cela empêche algif_aead d'être rechargé via modprobe et le décharge du noyau en cours d'exécution si possible.

Il exécute ensuite un petit extrait Python qui appelle posix_fadvise() avec POSIX_FADV_DONTNEED pour la première page de :

/usr/bin/su
root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

Il s'agit d'une tentative au mieux d'évincer la page concernée de la mémoire cache de pages. Ce n'est pas un substitut à l'application de correctifs et ne garantit pas le nettoyage de chaque binaire setuid ciblé possible.

Pourquoi /usr/bin/su ?

La preuve de concept publique Copy Fail cible /usr/bin/su par défaut. Ce script tente donc de supprimer la première page de /usr/bin/su de la mémoire cache de pages après avoir désactivé le chemin du module vulnérable.

Si votre environnement a subi une exploitation testée ou suspectée contre un autre binaire setuid, examinez et adaptez le script en conséquence.

Utilisation

Examinez d'abord le script.

root@kitploit:~
sudo ./mitigate-copy-fail.sh

Vérification

Vérifiez que le module n'est pas chargé :

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

Vérifiez que la règle modprobe existe :

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

Sortie attendue :

root@kitploit:~
install algif_aead /bin/false

Essayez de charger le module manuellement :

root@kitploit:~
sudo modprobe algif_aead

Il devrait échouer ou refuser de se charger.

Annulation

N'annulez cela qu'après avoir installé un noyau corrigé ou après avoir accepté le risque.

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

Limites

Ce script ne :

  • corrige pas le noyau ;
  • vérifie pas si le noyau en cours d'exécution est vulnérable ;
  • garantit pas l'éviction de tout l'état de la mémoire cache de pages ;
  • inspecte pas tous les binaires setuid ;
  • remplace pas les mises à jour de sécurité du fournisseur ;
  • fournit pas de durcissement des conteneurs ou des sandbox.

Pour les charges de travail non fiables telles que les conteneurs, les sandbox, les exécuteurs CI et les hôtes multi-utilisateurs, envisagez un durcissement supplémentaire tel que le blocage de la création de sockets AF_ALG avec seccomp.

Références

  • https://copy.fail/#mitigation
Télécharger l’outil