Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail-mitigate-no-reboot — No-reboot mitigation script for the Copy Fail kernel bug (CVE-2026-31431). Disables the vulnerable algif_aead module and evicts page cache for setuid binaries. | Kitploit
उपकरण/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

No-reboot mitigation script for the Copy Fail kernel bug (CVE-2026-31431). Disables the vulnerable algif_aead module and evicts page cache for setuid binaries.

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 महीने पहलेअभी तक समीक्षित नहीं

copy-fail-mitigate

कॉपी फेल / CVE-2026-31431 के लिए न्यूनतम नो-रीबूट शमन सहायक।

यह स्क्रिप्ट कमजोर algif_aead मॉड्यूल पथ को अक्षम करती है और मॉड्यूल को तुरंत अनलोड करने का प्रयास करती है। यह /usr/bin/su के लिए पेज-कैश निष्कासन का सर्वोत्तम प्रयास भी करती है।

यह एक शमन है, कर्नेल फिक्स नहीं। जैसे ही आपके विक्रेता का पैच किया हुआ कर्नेल उपलब्ध हो, उसे इंस्टॉल करें।

यह क्या करती है

स्क्रिप्ट सार्वजनिक कॉपी फेल सलाह द्वारा अनुशंसित शमन चलाती है:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

यह algif_aead को modprobe के माध्यम से फिर से लोड होने से रोकती है और यदि संभव हो तो इसे चल रहे कर्नेल से अनलोड कर देती है।

फिर यह एक छोटा Python स्निपेट चलाती है जो /usr/bin/su के पहले पेज के लिए POSIX_FADV_DONTNEED के साथ posix_fadvise() को कॉल करता है:

root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

यह पेज कैश से संबंधित पेज को निष्कासित करने का सर्वोत्तम प्रयास है। यह पैचिंग का विकल्प नहीं है और हर संभावित लक्षित setuid बाइनरी की सफाई की गारंटी नहीं देता है।

/usr/bin/su क्यों?

सार्वजनिक कॉपी फेल प्रूफ-ऑफ-कॉन्सेप्ट डिफ़ॉल्ट रूप से /usr/bin/su को लक्षित करता है। इसलिए यह स्क्रिप्ट कमजोर मॉड्यूल पथ को अक्षम करने के बाद /usr/bin/su के पहले पेज को पेज कैश से हटाने का प्रयास करती है।

यदि आपके वातावरण में किसी अन्य setuid बाइनरी के खिलाफ परीक्षण या संदिग्ध शोषण हुआ है, तो स्क्रिप्ट की समीक्षा करें और उसके अनुसार अनुकूलित करें।

उपयोग

पहले स्क्रिप्ट की समीक्षा करें।

root@kitploit:~
sudo ./mitigate-copy-fail.sh

सत्यापन

जाँचें कि मॉड्यूल लोड नहीं है:

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

जाँचें कि modprobe नियम मौजूद है:

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

अपेक्षित आउटपुट:

root@kitploit:~
install algif_aead /bin/false

मॉड्यूल को मैन्युअल रूप से लोड करने का प्रयास करें:

root@kitploit:~
sudo modprobe algif_aead

इसे विफल होना चाहिए या लोड करने से मना करना चाहिए।

वापसी

फिक्स किया हुआ कर्नेल इंस्टॉल करने के बाद या जोखिम स्वीकार करने के बाद ही इसे वापस करें।

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

सीमाएँ

यह स्क्रिप्ट निम्नलिखित नहीं करती:

  • कर्नेल को पैच करना;
  • यह सत्यापित करना कि चल रहा कर्नेल कमजोर है या नहीं;
  • सभी प्रासंगिक पेज-कैश स्थिति के निष्कासन की गारंटी देना;
  • सभी setuid बाइनरी का निरीक्षण करना;
  • विक्रेता सुरक्षा अपडेट को प्रतिस्थापित करना;
  • कंटेनर या सैंडबॉक्स सख्ती प्रदान करना।

कंटेनर, सैंडबॉक्स, CI रनर और मल्टी-यूज़र होस्ट जैसे अविश्वसनीय वर्कलोड के लिए, seccomp के साथ AF_ALG सॉकेट निर्माण को ब्लॉक करने जैसी अतिरिक्त सख्ती पर विचार करें।

संदर्भ

  • https://copy.fail/#mitigation
टूल डाउनलोड करें