Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copyfail2_electric_boogaloo_fix — A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin line in /etc/passwd with sick::0:0:…:/:/bin/bash and sus into it. Same class as Copy Fail (CVE-2026-31431), different subsystem. | Kitploit
Ferramentas/GitHubGitHub/vorkampfer/copyfail2_electric_boogaloo_fix
Privilege EscalationVulnerability AnalysisExploitationIncident Response
GitHubvorkampfer/copyfail2_electric_boogaloo_fix

copyfail2_electric_boogaloo_fix

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

A temporary mitigation against copy_fail variant (copyfail2_electric_boogaloo) - Unprivileged Linux LPE via xfrm ESP-in-UDP MSG_SPLICE_PAGES no-COW fast path. Page-cache write into any readable file. Overwrites a nologin line in /etc/passwd with sick::0:0:…:/:/bin/bash and sus into it. Same class as Copy Fail (CVE-2026-31431), different subsystem.

há 3 mesesAinda não revisado
Compartilhar

copyfail2_electric_boogaloo_fix

Uma mitigação temporária contra a variante copy_fail (copyfail2_electric_boogaloo) - LPE Linux não privilegiada via caminho rápido no-COW MSG_SPLICE_PAGES do xfrm ESP-in-UDP. Escrita no cache de página em qualquer arquivo legível. Substitui uma linha nologin em /etc/passwd com sick::0:0:…:/:/bin/bash e entra via sus. Mesma classe que Copy Fail (CVE-2026-31431), subsistema diferente.

Importante:

Tenha cuidado ao colocar módulos na lista negra em /etc/modprobe.d, isso pode quebrar seu sistema. Criei um --low-risk-fix para resolver esse problema, já que a mitigação original bloqueia muitos módulos.

Uso:

  1. Recomendado executar como root ao usar o argumento apply
  2. sudo bash copyfail2_electric_boogaloo_fix.sh <status, apply, rollback>
  3. O arquivo possui um menu de ajuda detalhado, --help

Exemplo:

root@kitploit:~
sudo bash copyfail2_electric_boogaloo_fix.sh --help
[sudo] password for _0xhex:
Usage:
  copyfail2_electric_boogaloo_mitigation.sh apply
    copyfail2_electric_boogaloo_mitigation.sh --low-risk-fix
  copyfail2_electric_boogaloo_mitigation.sh status
  copyfail2_electric_boogaloo_mitigation.sh rollback

Modes:
  apply    Write persistent hardening files + apply live mitigation.
    --low-risk-fix  Apply only sysctl hardening and skip module block/unload.
  status   Show whether mitigations are active and whether modules are blocked.
  rollback Remove mitigation files and restore saved sysctl values.

sudo bash copyfail2_electric_boogaloo_fix.sh --low-risk-fix
Baixar ferramenta