Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
copy-fail — Tutorial Completo: Como Proteger seu contra a Vulnerabilidade CopyFail (CVE-2026-31431) | Kitploit
Ferramentas/GitHubGitHub/voxcia-io/copy-fail
Escalada de PrivilégiosAnálise de VulnerabilidadesAuditoria de ConfiguraçãoAprendizado e Educação
GitHubvoxcia-io/copy-fail

copy-fail

Tutorial Completo: Como Proteger seu contra a Vulnerabilidade CopyFail (CVE-2026-31431)

Ver Repositório
4há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mitigação CopyFail (CVE-2026-31431) - Guia Multi-Distribuição Este repositório contém tutoriais detalhados e scripts para mitigar a vulnerabilidade CopyFail (CVE-2026-31431). Esta falha afeta o subsistema de criptografia do Kernel Linux (AF_ALG) e permite o escalonamento local de privilégios (LPE) de usuário comum para root.

📁 Estrutura do Repositório O repositório está organizado por distribuição para facilitar a aplicação em ambientes de infraestrutura específicos:

/Ubuntu: Guia para Ubuntu 20.04, 22.04 e 24.04.

/RockyLinux: Guia para Rocky Linux 8 e 9 (padrão RHEL).

/Debian: Guia para Debian 12 e 13 (Trixie).

/openSUSE: Guia para openSUSE Leap 15.x.

/Scripts: Script automatizado de verificação e monitoramento.

🚀 Como usar este Material

  1. Verificação Rápida Antes de aplicar qualquer mudança, você pode verificar se o vetor de ataque está ativo no seu sistema executando o comando de teste via Python:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. Escolha o Método de Mitigação Os tutoriais em PDF e Markdown dentro das pastas abordam dois cenários:

Método A (Blacklist de Módulo): Para kernels onde o algif_aead é carregado como módulo (=m). Não requer reboot.

Método B (Initcall Blacklist): Para kernels onde o código está embutido (=y). Requer alteração no GRUB e reboot.

🛠️ Scripts Inclusos Neste repositório, disponibilizamos o check-copy-fail.sh, que automatiza a auditoria:

Verifica a configuração atual do Kernel (/boot/config-*).

Tenta carregar o módulo vulnerável.

Valida se a mitigação via GRUB está presente no /proc/cmdline.

⚠️ Avisos Importantes (Disclaimer) Ambiente de Teste: Sempre teste a mitigação em um ambiente de homologação antes de aplicar em produção.

Impacto: Bloquear o algif_aead pode afetar aplicações que dependem da API de criptografia nativa do Kernel (embora a maioria das aplicações use OpenSSL ou bibliotecas em User Space).

Solução Definitiva: Estas mitigações são temporárias. A solução definitiva é a atualização do Kernel via gerenciador de pacotes (apt, dnf, zypper) assim que o patch oficial da sua distribuição for lançado.

🤝 Contribuições Sinta-se à vontade para abrir uma Issue ou enviar um Pull Request caso encontre variações necessárias para outras distribuições ou melhorias nos scripts de monitoramento.

📞 Suporte e Contato Desenvolvido pela Equipe Vox Cia.

Site: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia

Este material é distribuído sob a licença MIT. Sinta-se livre para compartilhar e utilizar em sua organização.

Dicas para o GitHub: Crie os diretórios: Crie as pastas (Ubuntu, Rocky, etc.) e coloque os arquivos PDF lá dentro.

Crie uma versão .txt ou .md: Além do PDF, é bom ter o conteúdo em formato de texto dentro do GitHub para que o mecanismo de busca interna indexe os comandos.

LICENSE: Não esqueça de adicionar um arquivo chamado LICENSE (pode ser a MIT ou Apache 2.0) para que as pessoas saibam que podem usar seu código livremente.

Este README está alinhado com o conteúdo técnico que você já produziu e passa uma imagem de extrema seriedade.

Baixar ferramenta