Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wg.copyfail.patch — eBPFベースのCVE-2026-31431(Copy.Fail)回避策。AF_ALGソケットの作成をフィルタリングまたは強制終了することで、ローカル権限昇格とコンテナエスケープを防止します。 | Kitploit
ツール/GitHubGitHub/wgnet/wg.copyfail.patch
防御ツール脆弱性分析エクスプロイトセキュリティ仮想化
GitHubwgnet/wg.copyfail.patch

wg.copyfail.patch

eBPFベースのCVE-2026-31431(Copy.Fail)回避策。AF_ALGソケットの作成をフィルタリングまたは強制終了することで、ローカル権限昇格とコンテナエスケープを防止します。

リポジトリを見る
2453ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431 別名 Copy.Fail eBPF 回避策

なぜ重要か

このCVEにより、認可されたユーザーが任意の読み取り可能なファイルのキャッシュコピーを変更でき、ローカル権限昇格(別名ローカルルートエクスプロイト)、サンドボックス/コンテナからの脱出、その他の問題を引き起こします。 これは、algif* カーネルモジュールによって提供される AF_ALG ソケットを作成することで機能します。

現在知られている回避策では algif_aead モジュールを無効化することが推奨されていますが、Fedora Linux、Oracle Linux、その他のRHELベースのシステムのようにモジュールが組み込み(built-in)の場合は不可能です。 また、一部の上流ディストリビューションではまだパッチが適用されていません。 つまり、カーネルをパッチ適用するまで、システムは脆弱なままです。

解決策

このパッケージは、2つのeBPFプログラムを提供します:

  • ebpf-alg-socket-filter — eBPF/LSMカーネルメカニズムによってAF_ALGソケットの作成をフィルタリングします
  • ebpf-alg-socket-killer — AF_ALGソケットを作成するプログラムを強制終了します

カーネルでeBPF LSMモジュールが有効になっている場合は、最初のプログラムを使用することをお勧めします。次のコマンドで確認できます:

root@kitploit:~
cat /sys/kernel/security/lsm

bpf が含まれているか確認してください。

eBPF LSMモジュールがない場合は、2番目のプログラムを使用してください。より乱暴ですが、同様に保護します。

ビルド

  • clang、kernel-headers、libbpf-devel、bpftool をインストールします
  • カーネルヘッダーから vmlinux.h をコピーします
  • build.sh build を実行します

実行

  • apply.sh load を実行してロードします
  • apply.sh unload を実行してアンロードします
  • apply.sh status を実行してステータスを確認します
ツールをダウンロード