Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy-fail — # 完全チュートリアル: CopyFail 脆弱性 (CVE-2026-31431) から身を守る方法 | Kitploit
ツール/GitHubGitHub/voxcia-io/copy-fail
特権昇格脆弱性分析構成監査学習と教育
GitHubvoxcia-io/copy-fail

copy-fail

# 完全チュートリアル: CopyFail 脆弱性 (CVE-2026-31431) から身を守る方法

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CopyFail(CVE-2026-31431)緩和策 - マルチディストリビューションガイド このリポジトリには、CopyFail(CVE-2026-31431)の脆弱性を緩和するための詳細なチュートリアルとスクリプトが含まれています。この欠陥はLinuxカーネルの暗号化サブシステム(AF_ALG)に影響を与え、一般ユーザーからrootへのローカル権限昇格(LPE)を可能にします。

📁 リポジトリ構成 リポジトリは、特定のインフラストラクチャ環境への適用を容易にするために、ディストリビューションごとに整理されています:

/Ubuntu: Ubuntu 20.04、22.04、24.04向けガイド。

/RockyLinux: Rocky Linux 8および9向けガイド(RHEL標準)。

/Debian: Debian 12および13(Trixie)向けガイド。

/openSUSE: openSUSE Leap 15.x向けガイド。

/Scripts: 自動化された検証・監視スクリプト。

🚀 この資料の使い方

  1. クイックチェック 変更を適用する前に、Pythonを介したテストコマンドを実行して、攻撃ベクトルがシステム上でアクティブかどうかを確認できます:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. 緩和策の方法を選択 フォルダ内のPDFおよびMarkdownチュートリアルでは、2つのシナリオを扱っています:

方法A(モジュールのブラックリスト化): algif_aeadがモジュール(=m)としてロードされるカーネル向け。再起動は不要です。

方法B(Initcallブラックリスト化): コードが組み込まれている(=y)カーネル向け。GRUBの変更と再起動が必要です。

🛠️ 含まれるスクリプト このリポジトリでは、監査を自動化するcheck-copy-fail.shを提供しています:

現在のカーネル設定(/boot/config-*)を確認します。

脆弱なモジュールのロードを試みます。

GRUBを介した緩和策が/proc/cmdlineに存在するか検証します。

⚠️ 重要な注意事項(免責事項) テスト環境: 本番環境に適用する前に、必ず認定環境で緩和策をテストしてください。

影響: algif_aeadをブロックすると、カーネルネイティブの暗号化APIに依存するアプリケーションに影響を与える可能性があります(ただし、ほとんどのアプリケーションはOpenSSLまたはユーザースペースのライブラリを使用しています)。

恒久的な解決策: これらの緩和策は一時的なものです。恒久的な解決策は、ディストリビューションの公式パッチがリリースされたら、パッケージマネージャー(apt、dnf、zypper)を介してカーネルを更新することです。

🤝 貢献 他のディストリビューションに必要なバリエーションや監視スクリプトの改善点を見つけた場合は、お気軽にIssueを開くか、Pull Requestを送信してください。

📞 サポートと連絡先 Vox Cia.チームによって開発されました。

サイト: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia

この資料はMITライセンスの下で配布されています。組織内での共有および利用は自由です。

GitHub向けのヒント: ディレクトリを作成する: フォルダ(Ubuntu、Rockyなど)を作成し、PDFファイルをその中に配置します。

.txtまたは.mdバージョンを作成する: PDFに加えて、GitHub内にテキスト形式のコンテンツを用意すると、内部検索エンジンがコマンドをインデックスできるようになります。

LICENSE: 人々がコードを自由に使用できることを知らせるために、LICENSEという名前のファイル(MITまたはApache 2.0)を追加することを忘れないでください。

このREADMEは、あなたがすでに作成した技術コンテンツと整合性があり、非常に真剣なイメージを伝えます。

ツールをダウンロード