Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/selectel/mks-copy-fail-mitigation
Segurança de Infraestrutura em NuvemEscalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesSegurança na NuvemConfiguração Incorreta
GitHubselectel/mks-copy-fail-mitigation

mks-copy-fail-mitigation

DaemonSet com implementação de medida temporária para mitigação da vulnerabilidade Copy Fail (CVE-2026-31431)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2há 3 mesesAinda não revisado
Compartilhar

DaemonSets de Mitigação de Copy Fail

DaemonSets para corrigir vulnerabilidades da família Copy Fail em todos os worker nodes dos clusters MKS.

Conteúdo

  • CVE-2026-31431 (Copy Fail)
  • CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)

CVE-2026-31431 (Copy Fail)

Descrição da Vulnerabilidade

CVE ID: CVE-2026-31431

CVE Link: https://nvd.nist.gov/vuln/detail/CVE-2026-31431

Vetor de ataque e nível de severidade de acordo com CVSS v.3.1:

Pontuação: 7.8 ALTA

Vetor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Breve descrição:

Copy Fail (CVE-2026-31431) é uma vulnerabilidade lógica no subsistema de API criptográfica do kernel Linux, permitindo que um usuário comum do sistema obtenha privilégios de superusuário (root). O PoC funciona em todas as principais distribuições Linux lançadas desde 2017 até o momento da aplicação do patch.

Características:

  • possibilidade de uso como primitiva de fuga do contêiner para o host, devido ao uso do page cache compartilhado em todo o host
  • não requer acesso remoto — o uso só é possível se houver uma conta local não privilegiada
  • usa a crypto-API do kernel (AF_ALG), que está habilitada por padrão nas configurações de praticamente todas as distribuições populares

O que este DaemonSet faz

O DaemonSet executa um contêiner em cada worker node do cluster:

  1. Testa a disponibilidade da interface AF_ALG AEAD
  2. Cria a configuração /etc/modprobe.d/disable-algif.conf
  3. Executa rmmod algif_aead se o módulo estiver carregado
  4. Verifica se a vulnerabilidade foi corrigida, chamando a verificação novamente a partir do item 1

Uso

1. Baixar o DaemonSet

root@kitploit:~
wget https://raw.githubusercontent.com/selectel/mks-copy-fail-mitigation/refs/heads/main/copy-fail-mitigation-daemonset.yaml

Ou clonar o repositório:

root@kitploit:~
git clone https://github.com/selectel/mks-copy-fail-mitigation.git
cd mks-copy-fail-mitigation

2. Aplicar o DaemonSet

root@kitploit:~
kubectl apply -f copy-fail-mitigation-daemonset.yaml

3. Verificar o status da execução

root@kitploit:~
# Verificar o status do DaemonSet
kubectl get daemonset -n kube-system cve-2026-31431-mitigation

# Obter a lista de pods
kubectl -n kube-system get pods -l app=cve-2026-31431-mitigation -o wide

4. Visualizar os logs da execução

root@kitploit:~
# Logs do initContainer
kubectl -n kube-system logs -l app=cve-2026-31431-mitigation -c mitigation

5. Para remover o DaemonSet

root@kitploit:~
kubectl delete -f copy-fail-mitigation-daemonset.yaml

CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)

CVE ID: CVE-2026-43284, CVE-2026-43500

CopyFail2: sem um CVE ID separado

CVE Links:

  • https://nvd.nist.gov/vuln/detail/CVE-2026-43284
  • https://nvd.nist.gov/vuln/detail/CVE-2026-43500

Breve descrição:

Dirty Flag / CopyFail2 — vulnerabilidades no subsistema IPsec do kernel Linux (módulos esp4, esp6 e rxrpc), permitindo que um usuário local não privilegiado obtenha privilégios de superusuário (root).

Características:

  • possibilidade de uso como primitiva de fuga do contêiner para o host
  • usam os módulos do kernel esp4 (IPsec IPv4), esp6 (IPsec IPv6) e rxrpc (protocolo RxRPC), que estão habilitados por padrão na maioria das distribuições

O que este DaemonSet faz

O DaemonSet executa um contêiner em cada worker node do cluster:

  1. Verifica através de lsmod se os módulos esp4, esp6, rxrpc estão carregados
  2. Cria a configuração /etc/modprobe.d/disable-esp-rxrpc.conf com as regras install esp4/esp6/rxrpc /bin/false
  3. Executa rmmod para cada módulo se estiver carregado
  4. Verifica que os módulos não estão mais carregados através de um novo lsmod

Uso

1. Baixar o DaemonSet

root@kitploit:~
wget https://raw.githubusercontent.com/selectel/mks-copy-fail-mitigation/refs/heads/main/dirty-flag-copyfail2-mitigation-daemonset.yaml

Ou clonar o repositório:

root@kitploit:~
git clone https://github.com/selectel/mks-copy-fail-mitigation.git
cd mks-copy-fail-mitigation

2. Aplicar o DaemonSet

root@kitploit:~
kubectl apply -f dirty-flag-copyfail2-mitigation-daemonset.yaml

3. Verificar o status da execução

root@kitploit:~
# Verificar o status do DaemonSet
kubectl get daemonset -n kube-system dirty-flag-copyfail2-mitigation

# Obter a lista de pods
kubectl -n kube-system get pods -l app=dirty-flag-copyfail2-mitigation -o wide

4. Visualizar os logs da execução

root@kitploit:~
# Logs do initContainer
kubectl -n kube-system logs -l app=dirty-flag-copyfail2-mitigation -c mitigation

5. Para remover o DaemonSet

root@kitploit:~
kubectl delete -f dirty-flag-copyfail2-mitigation-daemonset.yaml
Baixar ferramenta