Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copyfail-fix — Script de correction et d'atténuation rapide pour CVE-2026-31431 (Copy Fail) sur VPS Ubuntu/Debian | Kitploit
Outils/GitHubGitHub/paulorlima9/copyfail-fix
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

Script de correction et d'atténuation rapide pour CVE-2026-31431 (Copy Fail) sur VPS Ubuntu/Debian

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

Atténuation et correctif en une commande pour CVE-2026-31431 — la vulnérabilité d'élévation de privilèges locaux « Copy Fail » du noyau Linux. Le script désactive le module algif_aead concerné, met à niveau votre noyau via apt, et (optionnellement) installe une minuterie systemd pour maintenir le système à jour.

Conçu pour les serveurs Ubuntu (également compatible avec les systèmes basés sur Debian).

⚠️ Examinez le script avant de l'exécuter. Il s'agit d'un outil de sécurité qui s'exécute en tant que root. Lisez copyfail.sh avant de le transmettre à sudo. Privilégiez toujours le processus officiel de mise à jour du noyau de votre distribution lorsque c'est possible.

Pourquoi ?

CVE-2026-31431 (« Copy Fail ») est un défaut logique dans l'interface algif_aead du noyau (interface de socket AEAD de l'API crypto de l'espace utilisateur). Un utilisateur local non privilégié peut déclencher une écriture déterministe de 4 octets dans le cache de pages de n'importe quel fichier lisible — y compris les binaires setuid — et obtenir un accès root en quelques secondes. Le défaut a été introduit en 2017 (commit 72548b093ee3) et affecte tous les noyaux compilés entre 2017 et le correctif. Ce script désactive le module vulnérable pendant que vous appliquez le correctif du noyau de votre distribution.

Prérequis

  • Ubuntu 20.04+ (ou système basé sur Debian)
  • apt-get et awk disponibles
  • Privilèges root (sudo)

Démarrage rapide

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

Lors de la première exécution, le script :

  1. Écrit /etc/modprobe.d/disable-algif.conf pour mettre sur liste noire le module algif_aead
  2. Décharge algif_aead s'il est actuellement chargé
  3. Exécute apt-get update && apt-get upgrade -y pour récupérer le noyau corrigé
  4. Demande si vous souhaitez activer la Supervision (mises à jour automatiques quotidiennes)

Un redémarrage est requis après la mise à niveau pour charger le nouveau noyau.

Utilisation

root@kitploit:~
sudo ./copyfail.sh [options]
OptionCourtDescription
--help-hAfficher le message d'aide
--mitigate-mAppliquer uniquement l'atténuation (désactiver le module algif_aead)
--upgrade-uMettre à niveau uniquement le noyau/les paquets (apt-get upgrade)
--check-cAfficher l'état actuel (version du noyau, module, atténuation)
--revert-rAnnuler l'atténuation (après que le noyau est corrigé et redémarré)
--supervision-sActiver les mises à jour automatiques quotidiennes via la minuterie systemd

Exemples

Correctif complet — appliquer l'atténuation et mettre à niveau le noyau :

root@kitploit:~
sudo ./copyfail.sh

Vérifier uniquement l'état :

root@kitploit:~
sudo ./copyfail.sh --check

Atténuation uniquement (sans mise à niveau du noyau) :

root@kitploit:~
sudo ./copyfail.sh --mitigate

Annuler l'atténuation après avoir confirmé que le noyau est corrigé et redémarré :

root@kitploit:~
sudo ./copyfail.sh --revert

Activer la mise à jour automatique quotidienne (Supervision) :

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

La fonctionnalité Supervision installe une minuterie systemd qui exécute apt-get upgrade toutes les 24 heures, garantissant que les correctifs du noyau sont récupérés dès que votre distribution les publie.

Lorsqu'elle est activée, deux unités systemd sont créées :

  • copyfail-fix-supervision.service — service oneshot qui exécute le script avec --upgrade
  • copyfail-fix-supervision.timer — minuterie qui déclenche le service quotidiennement (et 5 minutes après le démarrage)

Gestion de la minuterie

root@kitploit:~
# Vérifier l'état de la minuterie
systemctl status copyfail-fix-supervision.timer

# Afficher la prochaine exécution planifiée
systemctl list-timers copyfail-fix-supervision.timer

# Désactiver les mises à jour automatiques
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Déclencher manuellement une mise à jour
sudo systemctl start copyfail-fix-supervision.service

Comment ça fonctionne

  1. Écrit install algif_aead /bin/false dans /etc/modprobe.d/disable-algif.conf afin que le module ne puisse pas être chargé au prochain démarrage
  2. Appelle rmmod algif_aead pour le décharger du noyau en cours d'exécution (ignoré si le module est en cours d'utilisation — redémarrage requis)
  3. Exécute apt-get update suivi d'un apt-get upgrade non interactif pour installer le dernier paquet du noyau
  4. Avec --check, inspecte uname -r, lsmod, le fichier modprobe, et le dernier paquet linux-image-* installé
  5. Avec --revert, supprime le fichier modprobe et recharge le module via modprobe

Légende de sortie

Pendant l'exécution, le script affiche des indicateurs de progression :

  • + (vert) — action appliquée
  • - (rouge) — action annulée
  • . (gris) — action ignorée (déjà appliquée ou non applicable)
  • ! (jaune) — avertissement (par ex. redémarrage requis)

Référence CVE

  • Avis de sécurité Ubuntu — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Licence

MIT

Télécharger l’outil