Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfailautopatch — CVE-2026-31431(Copy Fail)をLinux上で検出・緩和し、AF_ALGの脆弱性をプローブして、影響を受けるモジュールを必要に応じてブラックリストに登録します。 | Kitploit
ツール/GitHubGitHub/meowteusz/copyfailautopatch
脆弱性分析エクスプロイト
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

CVE-2026-31431(Copy Fail)をLinux上で検出・緩和し、AF_ALGの脆弱性をプローブして、影響を受けるモジュールを必要に応じてブラックリストに登録します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copyfailautopatch

Linuxホスト上でCVE-2026-31431(「Copy Fail」)を検出し、(任意で)緩和します。

この脆弱性は、AF_ALGソケットファミリとauthencesn(hmac(sha256),cbc(aes)) AEADトランスフォームを介して到達可能なページキャッシュ書き込みプリミティブです。このスクリプトはTheoriが実証したものと同じプリミティブを再現しますが、setuidバイナリではなく自己作成の一時ファイルを対象とするため、テスト自体は非破壊的です。

カーネルが脆弱な場合、スクリプトは緩和策の適用を提案します:/etc/modprobe.d/disable-algif-aead.confを介してalgif_aeadをブラックリスト化し、モジュールをアンロードします。完全な修正にはカーネルアップデートが依然として必要です。

要件

  • Linux(このバグはLinuxカーネル固有です。macOS/Windowsではスクリプトは何も有用な動作をしません)
  • Python 3.10+(os.spliceが必要)
  • 固定されたPythonバージョンでスクリプトを実行するためのuv
  • sudo / root — 緩和策の適用に必要(/etc/modprobe.dへの書き込みと)。検出のみは非特権で実行できますが、スクリプトはパッチを適用するかどうかを対話的に尋ねます
rmmod

使用方法

root@kitploit:~
sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py

$(which uv)は、sudoがPATH上の正しいuvバイナリを保持するようにするために使用されます。

スクリプトは次のことを行います:

  1. AF_ALG + authencesn(hmac(sha256),cbc(aes))が到達可能かどうかを調査します。
  2. 一時ファイルを作成し、オフセット16で4バイトのページキャッシュ書き込みを試み、バイトが書き込まれたかどうかを確認します。
  3. 次のいずれかを出力します:
    • ✅ NOT VULNERABLE — 終了コード0
    • 🚨 VULNERABLE — 緩和策の適用を促し、その後再テストします
    • ⚠️ INCONCLUSIVE — 終了コード2(例:splice/sendmsg呼び出しがエラーになった場合)

緩和策

プロンプトを受け入れると、スクリプトは次のことを行います:

  1. install algif_aead /bin/falseを/etc/modprobe.d/disable-algif-aead.confに書き込みます。
  2. rmmod algif_aeadを実行します。

モジュールがカーネルに組み込まれている場合(ロード可能でない場合)、ブラックリストを有効にするには再起動が必要です。いずれの場合も、アップデートが利用可能になったらカーネルにパッチを適用してください — ブラックリストは1つのエントリポイントを削除するだけです。

手動での同等の操作:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

安全性

検出手順は、自身が作成してから削除するtempfile.NamedTemporaryFileに書き込みます。システムファイルには一切触れません。緩和手順のみがホストを変更する部分であり、プロンプトで確認した場合にのみ実行されます。

ツールをダウンロード