Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfail-fix — CVE-2026-31431(Copy Fail)向けのUbuntu/Debian VPS用クイック緩和・パッチスクリプト | Kitploit
ツール/GitHubGitHub/paulorlima9/copyfail-fix
クラウドインフラストラクチャセキュリティ脆弱性分析スクリプトと自動化構成監査DevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

CVE-2026-31431(Copy Fail)向けのUbuntu/Debian VPS用クイック緩和・パッチスクリプト

リポジトリを見る
94ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

CVE-2026-31431 に対するワンコマンドの緩和策およびパッチです。Linuxカーネルの「Copy Fail」ローカル権限昇格の脆弱性に対応します。このスクリプトは、影響を受ける algif_aead モジュールを無効化し、apt 経由でカーネルをアップグレードし、(任意で)システムを最新に保つための systemd タイマーをインストールします。

Ubuntuサーバー向けに設計されています(Debianベースのシステムにも対応)。

⚠️ 実行前にスクリプトを確認してください。 これはroot権限で実行されるセキュリティツールです。sudo にパイプする前に copyfail.sh を読んでください。可能な場合は、常にディストリビューションの公式カーネル更新プロセスを優先してください。

なぜ必要か?

CVE-2026-31431(「Copy Fail」)は、カーネルの algif_aead(ユーザー空間暗号APIのAEADソケットインターフェース)における論理的な欠陥です。ローカルの非特権ユーザーは、setuidバイナリを含む任意の読み取り可能なファイルのページキャッシュへの決定的な4バイト書き込みを引き起こし、数秒でrootアクセスを取得できます。この欠陥は2017年(コミット 72548b093ee3)に導入され、2017年から修正までの間に構築されたすべてのカーネルに影響します。このスクリプトは、ディストリビューションのカーネルパッチを適用している間に、脆弱なモジュールを無効化します。

要件

  • Ubuntu 20.04以上(またはDebianベースのシステム)
  • apt-get と awk が利用可能
  • root権限(sudo)

クイックスタート

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

初回実行時、スクリプトは以下を実行します:

  1. /etc/modprobe.d/disable-algif.conf を作成し、algif_aead モジュールをブラックリストに登録
  2. 現在ロードされている algif_aead をアンロード
  3. apt-get update && apt-get upgrade -y を実行し、パッチ適用済みカーネルを取得
  4. Supervision(毎日の自動更新)を有効にするかどうかを確認

アップグレード後、新しいカーネルをロードするために再起動が必要です。

使用方法

root@kitploit:~
sudo ./copyfail.sh [options]

例

完全修正 — 緩和策を適用し、カーネルをアップグレード:

root@kitploit:~
sudo ./copyfail.sh

ステータスのみ確認:

root@kitploit:~
sudo ./copyfail.sh --check

緩和策のみ(カーネルのアップグレードなし):

root@kitploit:~
sudo ./copyfail.sh --mitigate

カーネルがパッチ適用され再起動されたことを確認後、緩和策を元に戻す:

root@kitploit:~
sudo ./copyfail.sh --revert

毎日の自動更新を有効化(Supervision):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

Supervision機能は、24時間ごとに apt-get upgrade を実行する systemdタイマー をインストールし、ディストリビューションがカーネルパッチを公開するとすぐに取得できるようにします。

有効にすると、2つのsystemdユニットが作成されます:

  • copyfail-fix-supervision.service — --upgrade でスクリプトを実行するワンショットサービス
  • copyfail-fix-supervision.timer — サービスを毎日(および起動後5分)トリガーするタイマー

タイマーの管理

root@kitploit:~
# タイマーのステータスを確認
systemctl status copyfail-fix-supervision.timer

# 次のスケジュール実行を表示
systemctl list-timers copyfail-fix-supervision.timer

# 自動更新を無効化
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# 更新を手動でトリガー
sudo systemctl start copyfail-fix-supervision.service

仕組み

  1. /etc/modprobe.d/disable-algif.conf に install algif_aead /bin/false を書き込み、次回起動時にモジュールがロードされないようにする
  2. rmmod algif_aead を呼び出して実行中のカーネルからアンロード(モジュールが使用中の場合はスキップ — 再起動が必要)
  3. apt-get update に続いて非対話型の apt-get upgrade を実行し、最新のカーネルパッケージをインストール
  4. --check では、uname -r、lsmod、modprobeファイル、最新のインストール済み linux-image-* パッケージを検査
  5. --revert では、modprobeファイルを削除し、modprobe 経由でモジュールを再ロード

出力凡例

実行中、スクリプトは進行状況インジケーターを表示します:

  • +(緑) — アクションが適用された
  • -(赤) — アクションが元に戻された
  • .(グレー) — アクションがスキップされた(すでに適用済みまたは該当なし)
  • !(黄) — 警告(例:再起動が必要)

CVEリファレンス

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

ライセンス

MIT

ツールをダウンロード
オプション短縮形説明
--help-hヘルプメッセージを表示
--mitigate-m緩和策のみ適用(algif_aead モジュールを無効化)
--upgrade-uカーネル/パッケージのみアップグレード(apt-get upgrade)
--check-c現在のステータスを表示(カーネルバージョン、モジュール、緩和策)
--revert-r緩和策を元に戻す(カーネルがパッチ適用され再起動した後)
--supervision-ssystemdタイマーによる毎日の自動更新を有効化