Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfail-guard — 防御的検出・緩和ツール: CVE-2026-31431("Copy Fail")— Linux kernel algif_aead LPE 用。エクスプロイトコードは含まれていません。 | Kitploit
ツール/GitHubGitHub/joaocalciolari07/copyfail-guard
防御ツール脆弱性スキャナー脆弱性分析構成監査インシデントレスポンス
GitHubjoaocalciolari07/copyfail-guard

copyfail-guard

防御的検出・緩和ツール: CVE-2026-31431("Copy Fail")— Linux kernel algif_aead LPE 用。エクスプロイトコードは含まれていません。

リポジトリを見る
16日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copyfail-guard

脆弱性 CVE-2026-31431 ("Copy Fail") に対する自動検出・緩和ツールです。これはLinuxカーネルの algif_aead モジュール(AF_ALG インターフェース)におけるローカル特権昇格(LPE)です。

⚠️ 範囲: このプロジェクトは純粋に防御的です。エクスプロイトコードを含まず、生成も参照もしません。目的は、セキュリティチームやシステム管理者が (1) 露出したホストを特定し、(2) 修正済みカーネルがインストールされるまで推奨される緩和策(algif_aead モジュールのブロック)を適用できるようにすることです。

このツールの機能

  1. 検出 (--check)

    • 実行中のカーネルバージョンを読み取ります (uname -r)
    • algif_aead モジュールがロードされているか、ロード可能かを確認します
    • インストール済みカーネルパッケージのチェンジログ (apt/dpkg, rpm, zypper) を参照し、パッチ/CVEへの言及を探します
    • /etc/os-release からディストリビューションを特定します
    • 判定を返します: VULNERÁVEL、MITIGADO(モジュールブロック済み)、CORRIGIDO(カーネルにパッチが含まれている)、または INDETERMINADO
  2. 緩和 (--mitigate, root が必要)

    • /etc/modprobe.d/disable-algif-aead-cve-2026-31431.conf を作成し、install algif_aead /bin/false と blacklist algif_aead を指定します
    • すでにロードされている場合はメモリからモジュールを削除します (rmmod)
    • 緩和が効果を発揮したことを確認するため、検出チェックを再実行します
    • 冪等な操作: 副作用なしに必要な回数だけ実行できます
  3. レポート (--report json|text)

    • 人間が読める出力、または構造化されたJSON出力。SIEM、資産監査パイプライン、ダッシュボードにそのまま取り込めます

クイックスタート

root@kitploit:~
# Apenas diagnosticar (não requer root)
sudo ./bin/copyfail-guard --check

# Diagnosticar e aplicar mitigação temporária
sudo ./bin/copyfail-guard --mitigate

# Saída em JSON para integração com outras ferramentas
sudo ./bin/copyfail-guard --check --report json

要件: Python 3.8+、Bash。rootアクセスは --mitigate のみ必要です(チェックは昇格された権限なしでも動作しますが、情報は限定されます)。

重要なお知らせ

  • 緩和策(algif_aead のブロック)は一時的です。攻撃対象領域を減らしますが、カーネルの更新の代わりにはなりません。修正済みカーネルパッケージ(コミット a664bf3d603d または同等のバックポートを含む)がお使いのディストリビューションで利用可能になり次第、適用してシステムを再起動する必要があります。
  • algif_aead に依存する環境(ユーザースペース経由でAEADに AF_ALG を直接使用する場合)では、緩和策によって機能に影響が出る可能性があります。dm-crypt/LUKS、kTLS、IPsec、SSH、および標準ビルドのOpenSSL/GnuTLSは通常 AF_ALG に依存しておらず、影響を受けません。

リポジトリ構成

root@kitploit:~
copyfail-guard/
├── bin/
│   └── copyfail-guard        # entrypoint (bash) -> chama o módulo Python
├── copyfail_guard/
│   ├── __init__.py
│   ├── detect.py              # lógica de detecção
│   ├── mitigate.py            # lógica de mitigação
│   └── report.py              # formatação de saída (texto/JSON)
├── tests/
│   └── test_detect.py
├── LICENSE
└── README.md

参考文献

  • copy.fail
  • NVD — CVE-2026-31431
  • Red Hat RHSB-2026-002
  • Ubuntu Security Notices (discourse.ubuntu.com)
  • Sysdig / Unit 42 / Tenable / Microsoft Security Blog(技術分析)

ライセンス

MIT — LICENSE を参照してください。

ツールをダウンロード