Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copyfail-fix — Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS | Kitploit
Ferramentas/GitHubGitHub/paulorlima9/copyfail-fix
Cloud Infrastructure SecurityVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

Quick mitigation and patch script for CVE-2026-31431 (Copy Fail) on Ubuntu/Debian VPS

Ver Repositório
9há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

Mitigação e correção em um comando para o CVE-2026-31431 — a vulnerabilidade "Copy Fail" do kernel Linux que permite escalada local de privilégios. O script desativa o módulo algif_aead afetado, atualiza o kernel via apt e (opcionalmente) instala um timer do systemd para manter o sistema atualizado.

Desenvolvido para servidores Ubuntu (também compatível com sistemas baseados em Debian).

⚠️ Revise o script antes de executar. Esta é uma ferramenta de segurança que roda como root. Leia o copyfail.sh antes de redirecioná-lo para o sudo. Sempre prefira o processo oficial de atualização de kernel da sua distribuição quando possível.

Por quê?

CVE-2026-31431 ("Copy Fail") é uma falha lógica no módulo algif_aead do kernel (interface de socket AEAD da API de cripto em espaço de usuário). Um usuário local sem privilégios pode disparar uma escrita determinística de 4 bytes no page cache de qualquer arquivo legível — inclusive binários setuid — e obter acesso root em segundos. A falha foi introduzida em 2017 (commit 72548b093ee3) e afeta todo kernel construído entre 2017 e a correção. Este script desativa o módulo vulnerável enquanto você aplica o patch oficial da sua distribuição.

Requisitos

  • Ubuntu 20.04+ (ou sistema baseado em Debian)
  • apt-get e awk disponíveis
  • Privilégios root (sudo)

Início Rápido

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

Na primeira execução, o script irá:

  1. Criar /etc/modprobe.d/disable-algif.conf para bloquear o módulo algif_aead
  2. Descarregar algif_aead se estiver carregado
  3. Rodar apt-get update && apt-get upgrade -y para baixar o kernel corrigido
  4. Perguntar se você deseja ativar o Supervision (atualizações automáticas diárias)

Um reboot é necessário após o upgrade para carregar o novo kernel.

Uso

root@kitploit:~
sudo ./copyfail.sh [opções]
OpçãoCurtoDescrição
--help-hExibe a mensagem de ajuda
--mitigate-mAplica apenas a mitigação (desabilita o módulo algif_aead)
--upgrade-uAtualiza apenas kernel/pacotes (apt-get upgrade)
--check-cExibe o status atual (versão do kernel, módulo, mitigação)
--revert-rReverte a mitigação (após o kernel estar corrigido e reiniciado)
--supervision-sAtiva atualizações automáticas diárias via timer do systemd

Exemplos

Correção completa — aplica mitigação e atualiza o kernel:

root@kitploit:~
sudo ./copyfail.sh

Apenas verificar status:

root@kitploit:~
sudo ./copyfail.sh --check

Apenas mitigação (sem atualizar o kernel):

root@kitploit:~
sudo ./copyfail.sh --mitigate

Reverter mitigação após confirmar que o kernel foi corrigido e reiniciado:

root@kitploit:~
sudo ./copyfail.sh --revert

Ativar atualização automática diária (Supervision):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

O recurso Supervision instala um timer do systemd que executa apt-get upgrade uma vez a cada 24 horas, garantindo que os patches de kernel sejam aplicados assim que a distribuição publicá-los.

Quando ativado, duas units do systemd são criadas:

  • copyfail-fix-supervision.service — serviço oneshot que executa o script com --upgrade
  • copyfail-fix-supervision.timer — timer que dispara o serviço diariamente (e 5 minutos após o boot)

Gerenciando o timer

root@kitploit:~
# Verificar status do timer
systemctl status copyfail-fix-supervision.timer

# Ver próxima execução agendada
systemctl list-timers copyfail-fix-supervision.timer

# Desativar atualizações automáticas
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Disparar uma atualização manualmente
sudo systemctl start copyfail-fix-supervision.service

Como Funciona

  1. Grava install algif_aead /bin/false em /etc/modprobe.d/disable-algif.conf para impedir o carregamento do módulo no próximo boot
  2. Chama rmmod algif_aead para descarregá-lo do kernel em execução (ignorado se o módulo estiver em uso — reboot necessário)
  3. Roda apt-get update seguido de um apt-get upgrade não-interativo para instalar o pacote de kernel mais recente
  4. Com --check, inspeciona uname -r, lsmod, o arquivo modprobe e o pacote linux-image-* mais recente
  5. Com --revert, remove o arquivo modprobe e recarrega o módulo via modprobe

Legenda da Saída

Durante a execução, o script exibe indicadores de progresso:

  • + (verde) — ação aplicada
  • - (vermelho) — ação revertida
  • . (cinza) — ação ignorada (já aplicada ou não aplicável)
  • ! (amarelo) — aviso (ex: reboot necessário)

Referências do CVE

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Licença

MIT

Baixar ferramenta