Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
copy-fail — Tutorial Completo: Come Proteggerti dalla Vulnerabilità CopyFail (CVE-2026-31431) | Kitploit
Strumenti/GitHubGitHub/voxcia-io/copy-fail
Escalation di PrivilegiAnalisi delle VulnerabilitàAudit di ConfigurazioneApprendimento e Formazione
GitHubvoxcia-io/copy-fail

copy-fail

Tutorial Completo: Come Proteggerti dalla Vulnerabilità CopyFail (CVE-2026-31431)

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mitigazione CopyFail (CVE-2026-31431) - Guida Multi-Distribuzione

Questo repository contiene tutorial dettagliati e script per mitigare la vulnerabilità CopyFail (CVE-2026-31431). Questa falla interessa il sottosistema di crittografia del Kernel Linux (AF_ALG) e consente l'escalation locale dei privilegi (LPE) da utente comune a root.

📁 Struttura del Repository Il repository è organizzato per distribuzione per facilitare l'applicazione in ambienti infrastrutturali specifici:

/Ubuntu: Guida per Ubuntu 20.04, 22.04 e 24.04.

/RockyLinux: Guida per Rocky Linux 8 e 9 (standard RHEL).

/Debian: Guida per Debian 12 e 13 (Trixie).

/openSUSE: Guida per openSUSE Leap 15.x.

/Scripts: Script automatizzato di verifica e monitoraggio.

🚀 Come usare questo Materiale

  1. Verifica Rapida Prima di applicare qualsiasi modifica, puoi verificare se il vettore di attacco è attivo sul tuo sistema eseguendo il comando di test tramite Python:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETTORE ATTIVO')" 2>/dev/null || echo "✅ Protetto/Vettore Bloccato" 2. Scegli il Metodo di Mitigazione I tutorial in PDF e Markdown all'interno delle cartelle trattano due scenari:

Metodo A (Blacklist del Modulo): Per kernel dove algif_aead è caricato come modulo (=m). Non richiede reboot.

Metodo B (Initcall Blacklist): Per kernel dove il codice è incorporato (=y). Richiede modifica al GRUB e reboot.

🛠️ Script Inclusi In questo repository, mettiamo a disposizione check-copy-fail.sh, che automatizza l'audit:

Verifica la configurazione attuale del Kernel (/boot/config-*).

Tenta di caricare il modulo vulnerabile.

Valida se la mitigazione tramite GRUB è presente in /proc/cmdline.

⚠️ Avvisi Importanti (Disclaimer) Ambiente di Test: Testa sempre la mitigazione in un ambiente di homologazione prima di applicarla in produzione.

Impatto: Bloccare algif_aead può influenzare applicazioni che dipendono dall'API di crittografia nativa del Kernel (sebbene la maggior parte delle applicazioni usi OpenSSL o librerie in User Space).

Soluzione Definitiva: Queste mitigazioni sono temporanee. La soluzione definitiva è l'aggiornamento del Kernel tramite il gestore pacchetti (apt, dnf, zypper) non appena la patch ufficiale della tua distribuzione verrà rilasciata.

🤝 Contributi Sentiti libero di aprire una Issue o inviare una Pull Request se trovi variazioni necessarie per altre distribuzioni o miglioramenti negli script di monitoraggio.

📞 Supporto e Contatto Sviluppato dal Team Vox Cia.

Sito: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia

Questo materiale è distribuito sotto licenza MIT. Sentiti libero di condividerlo e utilizzarlo nella tua organizzazione.

Suggerimenti per GitHub: Crea le directory: Crea le cartelle (Ubuntu, Rocky, ecc.) e inserisci i file PDF al loro interno.

Crea una versione .txt o .md: Oltre al PDF, è utile avere il contenuto in formato testo all'interno di GitHub affinché il motore di ricerca interno indicizzi i comandi.

LICENSE: Non dimenticare di aggiungere un file chiamato LICENSE (può essere MIT o Apache 2.0) affinché le persone sappiano che possono usare liberamente il tuo codice.

Questo README è allineato con il contenuto tecnico che hai già prodotto e trasmette un'immagine di estrema serietà.

Scarica lo strumento