Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copyfailautopatch — Detecta e mitiga o CVE-2026-31431 (Copy Fail) no Linux ao sondar a vulnerabilidade AF_ALG e, opcionalmente, colocar em lista negra o módulo afetado. | Kitploit
Ferramentas/GitHubGitHub/meowteusz/copyfailautopatch
Análise de VulnerabilidadesExploração
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

Detecta e mitiga o CVE-2026-31431 (Copy Fail) no Linux ao sondar a vulnerabilidade AF_ALG e, opcionalmente, colocar em lista negra o módulo afetado.

Ver Repositório
45há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

copyfailautopatch

Detecta e (opcionalmente) mitiga a CVE-2026-31431 ("Copy Fail") num host Linux.

A vulnerabilidade é uma primitiva de escrita no page-cache acessível através da família de sockets AF_ALG usando a transformação AEAD authencesn(hmac(sha256),cbc(aes)). Este script reproduz a mesma primitiva demonstrada pela Theori, mas direcionada a um ficheiro temporário criado pelo próprio script em vez de um binário setuid, pelo que o teste em si é não destrutivo.

Se o kernel for vulnerável, o script oferece a aplicação de uma mitigação: colocar algif_aead na blacklist via /etc/modprobe.d/disable-algif-aead.conf e descarregar o módulo. Uma atualização do kernel ainda é necessária para uma correção completa.

Requisitos

  • Linux (o bug é específico do kernel Linux; o script não fará nada útil em macOS/Windows)
  • Python 3.10+ (necessita de os.splice)
  • uv para executar o script com uma versão de Python fixada
  • sudo / root — necessário para aplicar a mitigação (escrever em /etc/modprobe.d e rmmod); a deteção por si só funciona sem privilégios, mas o script pergunta interativamente se deseja aplicar o patch
  • Utilização

    root@kitploit:~
    sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py
    

    $(which uv) é usado para que o sudo mantenha o binário uv correto no PATH.

    O script irá:

    1. Verificar se AF_ALG + authencesn(hmac(sha256),cbc(aes)) está acessível.
    2. Criar um ficheiro temporário, tentar uma escrita de 4 bytes no page-cache no offset 16 e verificar se os bytes foram gravados.
    3. Imprimir uma das seguintes opções:
      • ✅ NOT VULNERABLE — saída 0
      • 🚨 VULNERABLE — solicita a aplicação da mitigação e depois re-testa
      • ⚠️ INCONCLUSIVE — saída 2 (ex.: a chamada splice/sendmsg retornou erro)

    Mitigação

    Se aceitar o prompt, o script:

    1. Escreve install algif_aead /bin/false em /etc/modprobe.d/disable-algif-aead.conf.
    2. Executa rmmod algif_aead.

    Se o módulo estiver compilado no kernel (não carregável), é necessário um reinício para que a blacklist tenha efeito. Em qualquer caso, aplique o patch ao kernel quando houver uma atualização disponível — a blacklist apenas remove um ponto de entrada.

    Equivalente manual:

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
    rmmod algif_aead 2>/dev/null
    

    Segurança

    O passo de deteção escreve num tempfile.NamedTemporaryFile que cria e depois elimina; nenhum ficheiro do sistema é tocado. O passo de mitigação é a única parte que modifica o host, e apenas se confirmar no prompt.

    Baixar ferramenta