Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copy-fail-mitigate-no-reboot — Script di mitigazione senza riavvio per il bug del kernel Copy Fail (CVE-2026-31431). Disabilita il modulo vulnerabile algif_aead ed espelle la cache delle pagine per i binari setuid. | Kitploit
Strumenti/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

Script di mitigazione senza riavvio per il bug del kernel Copy Fail (CVE-2026-31431). Disabilita il modulo vulnerabile algif_aead ed espelle la cache delle pagine per i binari setuid.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
3 mesi faNon ancora revisionato
Condividi

copy-fail-mitigate

Helper di mitigazione minimale senza riavvio per Copy Fail / CVE-2026-31431.

Questo script disabilita il percorso del modulo vulnerabile algif_aead e tenta di scaricare il modulo immediatamente. Esegue inoltre un tentativo di espulsione della page cache per /usr/bin/su.

Questa è una mitigazione, non una correzione del kernel. Installa il kernel corretto del tuo fornitore appena disponibile.

Cosa fa

Lo script esegue la mitigazione raccomandata dall'avviso pubblico Copy Fail:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

Questo impedisce che algif_aead venga caricato nuovamente tramite modprobe e lo scarica dal kernel in esecuzione se possibile.

Esegue poi un piccolo snippet Python che chiama posix_fadvise() con POSIX_FADV_DONTNEED per la prima pagina di :

/usr/bin/su
root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

Questo è un tentativo di espulsione della pagina rilevante dalla page cache. Non sostituisce la correzione e non garantisce la pulizia di ogni possibile binario setuid preso di mira.

Perché /usr/bin/su?

La proof-of-concept pubblica di Copy Fail prende di mira /usr/bin/su per impostazione predefinita. Questo script tenta quindi di eliminare la prima pagina di /usr/bin/su dalla page cache dopo aver disabilitato il percorso del modulo vulnerabile.

Se il tuo ambiente ha testato o sospetta uno sfruttamento contro un altro binario setuid, rivedi e adatta lo script di conseguenza.

Utilizzo

Rivedi prima lo script.

root@kitploit:~
sudo ./mitigate-copy-fail.sh

Verifica

Controlla che il modulo non sia caricato:

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

Controlla che la regola modprobe esista:

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

Output previsto:

root@kitploit:~
install algif_aead /bin/false

Prova a caricare il modulo manualmente:

root@kitploit:~
sudo modprobe algif_aead

Dovrebbe fallire o rifiutarsi di caricarsi.

Annullamento

Annulla solo dopo aver installato un kernel corretto o dopo aver accettato il rischio.

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

Limitazioni

Questo script non:

  • corregge il kernel;
  • verifica se il kernel in esecuzione è vulnerabile;
  • garantisce l'espulsione di tutto lo stato rilevante della page cache;
  • ispeziona tutti i binari setuid;
  • sostituisce gli aggiornamenti di sicurezza del fornitore;
  • fornisce hardening per container o sandbox.

Per carichi di lavoro non fidati come container, sandbox, runner CI e host multi-utente, considera un hardening aggiuntivo come il blocco della creazione di socket AF_ALG con seccomp.

Riferimenti

  • https://copy.fail/#mitigation
Scarica lo strumento