Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copyfail-fix — CVE-2026-31431 (कॉपी फेल) के लिए Ubuntu/Debian VPS पर त्वरित शमन और पैच स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/paulorlima9/copyfail-fix
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

CVE-2026-31431 (कॉपी फेल) के लिए Ubuntu/Debian VPS पर त्वरित शमन और पैच स्क्रिप्ट

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

CVE-2026-31431 के लिए एक-कमांड शमन और पैच — लिनक्स कर्नेल "कॉपी फेल" स्थानीय विशेषाधिकार वृद्धि भेद्यता। स्क्रिप्ट प्रभावित algif_aead मॉड्यूल को अक्षम करती है, apt के माध्यम से आपके कर्नेल को अपग्रेड करती है, और (वैकल्पिक रूप से) सिस्टम को अद्यतित रखने के लिए एक systemd टाइमर स्थापित करती है।

Ubuntu सर्वर के लिए डिज़ाइन किया गया (डेबियन-आधारित सिस्टम के साथ भी संगत)।

⚠️ स्क्रिप्ट चलाने से पहले उसकी समीक्षा करें। यह एक सुरक्षा उपकरण है जो रूट के रूप में चलता है। इसे sudo में पाइप करने से पहले copyfail.sh पढ़ें। जब संभव हो तो हमेशा अपने वितरण की आधिकारिक कर्नेल अद्यतन प्रक्रिया को प्राथमिकता दें।

क्यों?

CVE-2026-31431 ("कॉपी फेल") कर्नेल के algif_aead (उपयोगकर्तास्पेस क्रिप्टो API का AEAD सॉकेट इंटरफ़ेस) में एक तर्क दोष है। एक स्थानीय अन-विशेषाधिकार प्राप्त उपयोगकर्ता किसी भी पठनीय फ़ाइल के पेज कैश में एक निर्धारित 4-बाइट लेखन ट्रिगर कर सकता है — जिसमें setuid बाइनरी भी शामिल हैं — और सेकंडों में रूट एक्सेस प्राप्त कर सकता है। यह दोष 2017 में पेश किया गया था (कमिट 72548b093ee3) और 2017 और फिक्स के बीच निर्मित हर कर्नेल को प्रभावित करता है। यह स्क्रिप्ट आपके वितरण का कर्नेल पैच लागू करते समय कमजोर मॉड्यूल को अक्षम करती है।

आवश्यकताएँ

  • Ubuntu 20.04+ (या डेबियन-आधारित सिस्टम)
  • apt-get और awk उपलब्ध
  • रूट विशेषाधिकार (sudo)

त्वरित प्रारंभ

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

पहली बार चलाने पर, स्क्रिप्ट निम्न कार्य करेगी:

  1. algif_aead मॉड्यूल को ब्लैकलिस्ट करने के लिए /etc/modprobe.d/disable-algif.conf लिखेगी
  2. यदि वर्तमान में लोड है तो algif_aead को अनलोड करेगी
  3. पैच किया गया कर्नेल प्राप्त करने के लिए apt-get update && apt-get upgrade -y चलाएगी
  4. पूछेगी कि क्या आप सुपरविज़न (स्वचालित दैनिक अद्यतन) सक्षम करना चाहते हैं

नया कर्नेल लोड करने के लिए अपग्रेड के बाद रिबूट आवश्यक है।

उपयोग

root@kitploit:~
sudo ./copyfail.sh [options]
विकल्पसंक्षिप्तविवरण
--help-hसहायता संदेश दिखाएँ
--mitigate-mकेवल शमन लागू करें (algif_aead मॉड्यूल अक्षम करें)
--upgrade-uकेवल कर्नेल/पैकेज अपग्रेड करें (apt-get upgrade)
--check-cवर्तमान स्थिति दिखाएँ (कर्नेल संस्करण, मॉड्यूल, शमन)
--revert-rशमन वापस लें (कर्नेल पैच और रिबूट के बाद)
--supervision-ssystemd टाइमर के माध्यम से स्वचालित दैनिक अद्यतन सक्षम करें

उदाहरण

पूर्ण फिक्स — शमन लागू करें और कर्नेल अपग्रेड करें:

root@kitploit:~
sudo ./copyfail.sh

केवल स्थिति जाँचें:

root@kitploit:~
sudo ./copyfail.sh --check

केवल शमन (कोई कर्नेल अपग्रेड नहीं):

root@kitploit:~
sudo ./copyfail.sh --mitigate

कर्नेल पैच और रिबूट की पुष्टि के बाद शमन वापस लें:

root@kitploit:~
sudo ./copyfail.sh --revert

दैनिक स्वचालित अद्यतन सक्षम करें (सुपरविज़न):

root@kitploit:~
sudo ./copyfail.sh --supervision

सुपरविज़न

सुपरविज़न सुविधा एक systemd टाइमर स्थापित करती है जो हर 24 घंटे में एक बार apt-get upgrade चलाता है, यह सुनिश्चित करता है कि आपका वितरण उन्हें प्रकाशित करते ही कर्नेल पैच प्राप्त हो जाएं।

सक्षम होने पर, दो systemd इकाइयाँ बनाई जाती हैं:

  • copyfail-fix-supervision.service — वनशॉट सेवा जो --upgrade के साथ स्क्रिप्ट निष्पादित करती है
  • copyfail-fix-supervision.timer — टाइमर जो सेवा को दैनिक (और बूट के 5 मिनट बाद) ट्रिगर करता है

टाइमर प्रबंधित करना

root@kitploit:~
# टाइमर स्थिति जाँचें
systemctl status copyfail-fix-supervision.timer

# अगला निर्धारित रन देखें
systemctl list-timers copyfail-fix-supervision.timer

# स्वचालित अद्यतन अक्षम करें
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# मैन्युअल रूप से अद्यतन ट्रिगर करें
sudo systemctl start copyfail-fix-supervision.service

यह कैसे काम करता है

  1. /etc/modprobe.d/disable-algif.conf में install algif_aead /bin/false लिखता है ताकि मॉड्यूल अगले बूट पर लोड न हो सके
  2. इसे चालू कर्नेल से अनलोड करने के लिए rmmod algif_aead कॉल करता है (यदि मॉड्यूल उपयोग में है तो छोड़ दिया जाता है — रिबूट आवश्यक)
  3. नवीनतम कर्नेल पैकेज स्थापित करने के लिए apt-get update के बाद एक गैर-इंटरैक्टिव apt-get upgrade चलाता है
  4. --check के साथ, uname -r, lsmod, modprobe फ़ाइल, और नवीनतम स्थापित linux-image-* पैकेज का निरीक्षण करता है
  5. --revert के साथ, modprobe फ़ाइल हटाता है और modprobe के माध्यम से मॉड्यूल को पुनः लोड करता है

आउटपुट लेजेंड

निष्पादन के दौरान, स्क्रिप्ट प्रगति संकेतक प्रदर्शित करती है:

  • + (हरा) — क्रिया लागू
  • - (लाल) — क्रिया वापस ली गई
  • . (ग्रे) — क्रिया छोड़ी गई (पहले से लागू या लागू नहीं)
  • ! (पीला) — चेतावनी (जैसे रिबूट आवश्यक)

CVE संदर्भ

  • Ubuntu सुरक्षा सूचना — CVE-2026-31431
  • Red Hat — RHSB-2026-002 कॉपी फेल
  • CERT-EU 2026-005

लाइसेंस

MIT

टूल डाउनलोड करें