Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copyfail-fix — Script di mitigazione e patch rapida per CVE-2026-31431 (Copy Fail) su VPS Ubuntu/Debian | Kitploit
Strumenti/GitHubGitHub/paulorlima9/copyfail-fix
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

Script di mitigazione e patch rapida per CVE-2026-31431 (Copy Fail) su VPS Ubuntu/Debian

Vedi Repository
94 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

Mitigazione e patch in un unico comando per CVE-2026-31431 — la vulnerabilità di escalation dei privilegi locali "Copy Fail" del kernel Linux. Lo script disabilita il modulo vulnerabile algif_aead, aggiorna il kernel tramite apt e (opzionalmente) installa un timer systemd per mantenere il sistema aggiornato.

Progettato per server Ubuntu (compatibile anche con sistemi basati su Debian).

⚠️ Rivedi lo script prima di eseguirlo. Questo è uno strumento di sicurezza che viene eseguito come root. Leggi copyfail.sh prima di passarlo a sudo. Preferisci sempre il processo ufficiale di aggiornamento del kernel della tua distribuzione quando possibile.

Perché?

CVE-2026-31431 ("Copy Fail") è un difetto logico nel modulo algif_aead del kernel (interfaccia socket AEAD dell'API crypto in spazio utente). Un utente locale non privilegiato può innescare una scrittura deterministica di 4 byte nella cache delle pagine di qualsiasi file leggibile — inclusi i binari setuid — e ottenere accesso root in pochi secondi. Il difetto è stato introdotto nel 2017 (commit 72548b093ee3) e colpisce ogni kernel compilato tra il 2017 e la correzione. Questo script disabilita il modulo vulnerabile mentre applichi la patch del kernel della tua distribuzione.

Requisiti

  • Ubuntu 20.04+ (o sistema basato su Debian)
  • apt-get e awk disponibili
  • Privilegi di root (sudo)

Avvio Rapido

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

Al primo avvio, lo script:

  1. Scrive /etc/modprobe.d/disable-algif.conf per mettere in blacklist il modulo algif_aead
  2. Scarica algif_aead se attualmente caricato
  3. Esegue apt-get update && apt-get upgrade -y per installare il kernel patchato
  4. Chiede se vuoi abilitare la Supervisione (aggiornamenti automatici giornalieri)

È necessario un riavvio dopo l'aggiornamento per caricare il nuovo kernel.

Utilizzo

root@kitploit:~
sudo ./copyfail.sh [options]
OpzioneBreveDescrizione
--help-hMostra il messaggio di aiuto
--mitigate-mApplica solo la mitigazione (disabilita il modulo algif_aead)
--upgrade-uAggiorna solo kernel/pacchetti (apt-get upgrade)
--check-cMostra lo stato attuale (versione kernel, modulo, mitigazione)
--revert-rAnnulla la mitigazione (dopo che il kernel è patchato e riavviato)
--supervision-sAbilita aggiornamenti automatici giornalieri tramite timer systemd

Esempi

Correzione completa — applica la mitigazione e aggiorna il kernel:

root@kitploit:~
sudo ./copyfail.sh

Solo controllo stato:

root@kitploit:~
sudo ./copyfail.sh --check

Solo mitigazione (nessun aggiornamento del kernel):

root@kitploit:~
sudo ./copyfail.sh --mitigate

Annulla la mitigazione dopo aver confermato che il kernel è patchato e riavviato:

root@kitploit:~
sudo ./copyfail.sh --revert

Abilita aggiornamento automatico giornaliero (Supervisione):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervisione

La funzione di Supervisione installa un timer systemd che esegue apt-get upgrade una volta ogni 24 ore, garantendo che le patch del kernel vengano applicate non appena la tua distribuzione le pubblica.

Quando abilitata, vengono create due unità systemd:

  • copyfail-fix-supervision.service — servizio oneshot che esegue lo script con --upgrade
  • copyfail-fix-supervision.timer — timer che attiva il servizio giornalmente (e 5 minuti dopo l'avvio)

Gestione del timer

root@kitploit:~
# Controlla lo stato del timer
systemctl status copyfail-fix-supervision.timer

# Visualizza la prossima esecuzione pianificata
systemctl list-timers copyfail-fix-supervision.timer

# Disabilita gli aggiornamenti automatici
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Attiva manualmente un aggiornamento
sudo systemctl start copyfail-fix-supervision.service

Come Funziona

  1. Scrive install algif_aead /bin/false in /etc/modprobe.d/disable-algif.conf così il modulo non può essere caricato al prossimo avvio
  2. Chiama rmmod algif_aead per scaricarlo dal kernel in esecuzione (saltato se il modulo è in uso — riavvio richiesto)
  3. Esegue apt-get update seguito da un apt-get upgrade non interattivo per installare l'ultimo pacchetto del kernel
  4. Con --check, ispeziona uname -r, lsmod, il file modprobe e l'ultimo pacchetto linux-image-* installato
  5. Con --revert, elimina il file modprobe e ricarica il modulo tramite modprobe

Legenda dell'Output

Durante l'esecuzione, lo script mostra indicatori di avanzamento:

  • + (verde) — azione applicata
  • - (rosso) — azione annullata
  • . (grigio) — azione saltata (già applicata o non applicabile)
  • ! (giallo) — avviso (es. riavvio richiesto)

Riferimento CVE

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Licenza

MIT

Scarica lo strumento