Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Copy-Fail — Ferramenta de diagnóstico passiva que verifica se um sistema Linux é vulnerável ao CVE-2026-31431 testando a acessibilidade do socket AF_ALG, fornecendo orientações de mitigação e códigos de saída compatíveis com CI. | Kitploit
Ferramentas/GitHubGitHub/phalanx-ccs/copy-fail
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoVirtualização para SegurançaTestes de Penetração
GitHubphalanx-ccs/copy-fail

Copy-Fail

Ferramenta de diagnóstico passiva que verifica se um sistema Linux é vulnerável ao CVE-2026-31431 testando a acessibilidade do socket AF_ALG, fornecendo orientações de mitigação e códigos de saída compatíveis com CI.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 – Verificador de Alcance "Copy Fail"

Um script Python simples e seguro que determina se um sistema Linux é vulnerável à CVE-2026-31431 ("Copy Fail"), uma escalada de privilégio local que afeta todas as principais distribuições desde o kernel 4.14.


⚠️ O que é Copy Fail?

A CVE-2026-31431 é um bug lógico linear no módulo de socket criptográfico algif_aead do kernel Linux. Ao usar sockets AF_ALG em combinação com splice(), um atacante sem privilégios pode sobrescrever 4 bytes no cache de páginas de um binário setuid e obter acesso root.

PropriedadeDetalhe
Condição de corrida necessária❌ Não – a exploração é determinística
Offsets de kernel necessários❌ Não – nenhum offset específico de versão é necessário
Complexidade da exploraçãoUm único script Python de 732 bytes é suficiente para root
Este verificadorApenas diagnóstico passivo – não aciona a vulnerabilidade

🔍 Como Este Verificador Funciona

O script tenta criar e vincular um socket AF_ALG usando o modelo de algoritmo exato do qual a vulnerabilidade depende:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))
ResultadoSignificado
Socket criado e vinculadoO caminho de código vulnerável está acessível – aplique o patch imediatamente
EAFNOSUPPORT (errno 97)Módulo não carregado – superfície de ataque indisponível
Permission deniedPolítica MAC (SELinux/AppArmor) bloqueia o acesso – seguro

O script não aciona a vulnerabilidade de forma alguma. Ele é completamente passivo e seguro de executar.


📦 Requisitos

  • Python 3 (apenas biblioteca padrão – nenhum módulo externo necessário)
  • Kernel Linux (a verificação não faz sentido em outras plataformas)
  • Nenhum privilégio root necessário

🚀 Uso

Clone o repositório ou baixe check_copyfail.py e execute:

root@kitploit:~
python3 check_copyfail.py

Exemplo de saída

root@kitploit:~
  ____                   _____     _ _
 / ___|___  _ __  _   _|  ___|_ _(_) |
| |   / _ \| '_ \| | | | |_ / _` | | |
| |__| (_) | |_) | |_| |  _| (_| | | |
 \____\___/| .__/ \__, |_|  \__,_|_|_|
           |_|    |___/

CVE-2026-31431 "Copy Fail" – Verificador de Alcance
Phalanx CCS / d_0_4  |  Apenas para uso defensivo
-------------------------------------------------------

Versão do kernel:  6.1.0-28-amd64
Faixa de versão :  Faixa potencialmente afetada
Alvo AF_ALG :  authencesn(hmac(sha256),cbc(aes))

  [!!!] SUPERFÍCIE DE ATAQUE VULNERÁVEL ACESSÍVEL
        Socket criado e vinculado – AF_ALG acessível

  Mitigação imediata:
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null

  Em seguida, atualize seu kernel assim que os patches estiverem disponíveis.
  Correção upstream: commit a664bf3d603d

O script sai com o código 1 se a superfície de ataque estiver acessível e 0 se o sistema estiver seguro — tornando-o adequado para uso em scripts de shell, playbooks Ansible e pipelines de CI.


🛡️ Mitigação Imediata

Até que uma atualização do kernel esteja disponível, desative o módulo vulnerável:

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

A correção oficial é o commit a664bf3d603d no kernel principal. Atualize pelo gerenciador de pacotes da sua distribuição assim que os patches estiverem disponíveis.


📱 Nota sobre Android / Termux

Este verificador sempre reportará seguro em dispositivos Android modernos (incluindo Termux). O socket AF_ALG está indisponível para aplicativos sem privilégios devido às políticas obrigatórias do SELinux, portanto a vulnerabilidade não é explorável em builds Android padrão.


📜 Licença

Este projeto está licenciado sob a Licença MIT – consulte LICENSE para detalhes. Sinta-se à vontade para usar, modificar e distribuir.


Aviso: Esta ferramenta é apenas para fins de diagnóstico defensivo.
Não a use em sistemas que você não possui ou sem permissão escrita explícita.

Baixar ferramenta