Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
copy-fail-check — # Ajudante interativo em bash para verificar a exposição ao CVE-2026-31431 (Copy Fail) e aplicar mitigação temporária ao desativar o módulo algif_aead em sistemas baseados em Debian/Ubuntu e RHEL. | Kitploit
# Ajudante interativo em bash para verificar a exposição ao CVE-2026-31431 (Copy Fail) e aplicar mitigação temporária ao desativar o módulo algif_aead em sistemas baseados em Debian/Ubuntu e RHEL.
Helper interativo em bash para revisar exposição básica relacionada com CVE-2026-31431 (Copy Fail) e aplicar uma mitigação temporária baseada em algif_aead.
Compatibilidade alvo
Pensado principalmente para:
Debian / Ubuntu
AlmaLinux / Rocky / RHEL ou baseado em RedHat.
O que faz?
Mostra sistema operativo, família e kernel
Verifica se algif_aead está disponível
Verifica se algif_aead está carregado
Verifica se já existe o arquivo de mitigação
Sugere fluxo de patch conforme família (apt ou dnf)
Permite aplicar mitigação temporária
Permite reverter a mitigação temporária
O que NÃO faz?
Não confirma 100% se o sistema já está patchado apenas pela versão
Não substitui o patch do kernel
Não modifica firewall, SSH nem outros serviços alheios a esta mitigação
Arquivos
Script principal:
copyfail-tool.sh
README:
readme.rd
Uso
Dar permissões e executar:
root@kitploit:~
chmod +x copyfail-tool.sh
./copyfail-tool.sh
Para aplicar ou reverter mitigação, executá-lo com sudo:
root@kitploit:~
sudo ./copyfail-tool.sh
Opções do menu
Verificar estado
Aplicar mitigação temporária
Remover mitigação temporária
Sobre
Sair
Mitigação temporária que aplica
Cria este arquivo:
root@kitploit:~
/etc/modprobe.d/disable-algif.conf
Com esta linha:
root@kitploit:~
install algif_aead /bin/false
E depois tenta:
root@kitploit:~
rmmod algif_aead
Capturas de tela.
Antes de aplicar a mitigação:
Depois de aplicar a mitigação:
Recomendação importante
Esta ferramenta serve para revisão rápida e contenção temporária.
A recomendação principal continua sendo:
patchar o kernel o quanto antes
para workloads não confiáveis, considerar também o bloqueio do AF_ALG via seccomp
Nota
Muitas distribuições fazem backports de segurança, portanto a versão do kernel por si só nem sempre confirma se você já está protegido.