Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copy-fail — # 전체 튜토리얼: CopyFail 취약점(CVE-2026-31431)으로부터 자신을 보호하는 방법 | Kitploit
도구/GitHubGitHub/voxcia-io/copy-fail
Privilege EscalationVulnerability AnalysisConfiguration AuditingLearning & Education
GitHubvoxcia-io/copy-fail

copy-fail

# 전체 튜토리얼: CopyFail 취약점(CVE-2026-31431)으로부터 자신을 보호하는 방법

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CopyFail(CVE-2026-31431) 완화 - 다중 배포판 가이드

이 저장소에는 CopyFail(CVE-2026-31431) 취약점을 완화하기 위한 상세한 튜토리얼과 스크립트가 포함되어 있습니다. 이 결함은 Linux 커널의 암호화 하위 시스템(AF_ALG)에 영향을 미치며, 일반 사용자에서 root로의 로컬 권한 상승(LPE)을 허용합니다.

📁 저장소 구조 저장소는 특정 인프라 환경에 쉽게 적용할 수 있도록 배포판별로 구성되어 있습니다:

/Ubuntu: Ubuntu 20.04, 22.04 및 24.04용 가이드.

/RockyLinux: Rocky Linux 8 및 9용 가이드(RHEL 표준).

/Debian: Debian 12 및 13(Trixie)용 가이드.

/openSUSE: openSUSE Leap 15.x용 가이드.

/Scripts: 자동화된 검증 및 모니터링 스크립트.

🚀 이 자료 사용 방법

  1. 빠른 확인 변경 사항을 적용하기 전에 Python을 통한 테스트 명령을 실행하여 공격 벡터가 시스템에서 활성 상태인지 확인할 수 있습니다:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. 완화 방법 선택 폴더 내의 PDF 및 Markdown 튜토리얼은 두 가지 시나리오를 다룹니다:

방법 A(모듈 블랙리스트): algif_aead가 모듈(=m)로 로드되는 커널용. 재부팅이 필요 없습니다.

방법 B(Initcall 블랙리스트): 코드가 내장(=y)된 커널용. GRUB 변경 및 재부팅이 필요합니다.

🛠️ 포함된 스크립트 이 저장소에서는 감사를 자동화하는 check-copy-fail.sh를 제공합니다:

현재 커널 구성을 확인합니다(/boot/config-*).

취약한 모듈을 로드하려고 시도합니다.

/proc/cmdline에 GRUB 기반 완화가 있는지 검증합니다.

⚠️ 중요 공지(면책 조항) 테스트 환경: 프로덕션에 적용하기 전에 항상 검증 환경에서 완화를 테스트하십시오.

영향: algif_aead를 차단하면 커널의 네이티브 암호화 API에 의존하는 애플리케이션에 영향을 줄 수 있습니다(대부분의 애플리케이션은 OpenSSL 또는 사용자 공간 라이브러리를 사용하지만).

최종 해결책: 이러한 완화는 임시 조치입니다. 최종 해결책은 공식 패치가 출시되는 즉시 패키지 관리자(apt, dnf, zypper)를 통해 커널을 업데이트하는 것입니다.

🤝 기여 다른 배포판에 필요한 변형 사항이나 모니터링 스크립트 개선 사항을 발견하면 Issue를 열거나 Pull Request를 보내 주시기 바랍니다.

📞 지원 및 연락처 Vox Cia 팀이 개발했습니다.

웹사이트: https://voxcia.io 인스타그램: https://www.instagram.com/voxcia.ia/ 링크드인: linkedin.com/company/voxcia

이 자료는 MIT 라이선스로 배포됩니다. 조직에서 자유롭게 공유하고 사용하십시오.

GitHub용 팁: 디렉터리 생성: 폴더(Ubuntu, Rocky 등)를 만들고 PDF 파일을 그 안에 넣으십시오.

.txt 또는 .md 버전 생성: PDF 외에도 GitHub 내부에 텍스트 형식의 콘텐츠를 두어 내부 검색 엔진이 명령을 색인할 수 있도록 하는 것이 좋습니다.

LICENSE: 사람들이 코드를 자유롭게 사용할 수 있다는 것을 알 수 있도록 LICENSE라는 파일(MIT 또는 Apache 2.0 가능)을 추가하는 것을 잊지 마십시오.

이 README는 이미 작성한 기술 콘텐츠와 일치하며 매우 전문적인 이미지를 전달합니다.

도구 다운로드