Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wg.copyfail.patch — eBPF-based workaround para CVE-2026-31431 (Copy.Fail) que filtra ou mata a criação de sockets AF_ALG para prevenir escalonamento local de privilégios e fuga de contêineres. | Kitploit
Ferramentas/GitHubGitHub/wgnet/wg.copyfail.patch
Ferramentas DefensivasAnálise de VulnerabilidadesExploraçãoVirtualização para Segurança
GitHubwgnet/wg.copyfail.patch

wg.copyfail.patch

eBPF-based workaround para CVE-2026-31431 (Copy.Fail) que filtra ou mata a criação de sockets AF_ALG para prevenir escalonamento local de privilégios e fuga de contêineres.

Ver Repositório
245há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431, também conhecida como Copy.Fail — workaround via eBPF

Por que isso importa

Esta CVE permite que um usuário autorizado altere a cópia em cache de qualquer arquivo legível, o que leva à Escalação Local de Privilégios (também conhecida como exploit de root local), escape de sandbox/container e outros problemas. Ela funciona criando um socket AF_ALG fornecido pelos módulos do kernel algif*.

O workaround conhecido atualmente recomenda desabilitar o módulo algif_aead, o que não é possível se o módulo for embutido no kernel, como no Fedora Linux, Oracle Linux e outros baseados em RHEL. Além disso, alguns upstreams ainda não possuem o patch. Isso significa que seus sistemas estarão vulneráveis até que você aplique o patch no kernel.

Solução

Este pacote fornece dois programas eBPF:

  • ebpf-alg-socket-filter, que filtra a criação de sockets AF_ALG por meio do mecanismo de kernel eBPF/LSM
  • ebpf-alg-socket-killer, que mata qualquer programa que crie um socket AF_ALG

Recomendo usar o primeiro SE você tiver o módulo eBPF LSM habilitado no seu kernel. Você pode verificar isso chamando

root@kitploit:~
cat /sys/kernel/security/lsm

e verificando se bpf está presente.

Se você não tiver o módulo eBPF LSM, use o segundo programa, ele é mais rústico, mas também protege.

Compilação

  • Instale clang, kernel-headers, libbpf-devel e bpftool
  • Copie o vmlinux.h dos headers do seu kernel
  • Execute build.sh build

Execução

  • Execute apply.sh load para carregar
  • Execute apply.sh unload para descarregar
  • Execute apply.sh status para verificar o status
Baixar ferramenta