Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfail-guard — Инструмент защитного обнаружения и смягчения последствий для CVE-2026-31431 («Copy Fail») — LPE в algif_aead ядра Linux. Код эксплойта не включён. | Kitploit
Инструменты/GitHubGitHub/joaocalciolari07/copyfail-guard
Оборонительные ИнструментыСканеры уязвимостейАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHubjoaocalciolari07/copyfail-guard

copyfail-guard

Инструмент защитного обнаружения и смягчения последствий для CVE-2026-31431 («Copy Fail») — LPE в algif_aead ядра Linux. Код эксплойта не включён.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
1 месяц назадЕщё не проверено
Поделиться

copyfail-guard

Инструмент для автоматического обнаружения и смягчения уязвимости CVE-2026-31431 ("Copy Fail"), локального повышения привилегий (LPE) в модуле algif_aead (интерфейс AF_ALG) ядра Linux.

⚠️ Область применения: этот проект носит чисто оборонительный характер. Он не содержит, не генерирует и не ссылается на код эксплойтов. Цель — позволить командам безопасности и системным администраторам (1) выявлять хосты, подверженные уязвимости, и (2) применять рекомендуемое смягчение (блокировку модуля algif_aead), пока не установлено исправленное ядро.

Что делает инструмент

  1. Обнаружение (--check)

    • Считывает версию работающего ядра (uname -r)
    • Проверяет, загружен ли модуль algif_aead или доступен ли он для загрузки
    • Проверяет журнал изменений установленного пакета ядра (/, , ) на предмет упоминаний патча/CVE
apt
dpkg
rpm
zypper
  • Определяет дистрибутив через /etc/os-release
  • Возвращает вердикт: VULNERÁVEL, MITIGADO (модуль заблокирован), CORRIGIDO (ядро уже содержит патч) или INDETERMINADO
  • Смягчение (--mitigate, требует root)

    • Создаёт /etc/modprobe.d/disable-algif-aead-cve-2026-31431.conf с install algif_aead /bin/false и blacklist algif_aead
    • Выгружает модуль из памяти, если он уже загружен (rmmod)
    • Повторно выполняет проверку обнаружения, чтобы подтвердить, что смягчение возымело эффект
    • Операция идемпотентна: может выполняться сколько угодно раз без побочных эффектов
  • Отчёт (--report json|text)

    • Понятный человеку вывод или структурированный JSON, готовый для передачи в SIEM, конвейеры аудита активов или информационные панели
  • Краткое использование

    root@kitploit:~
    # Apenas diagnosticar (não requer root)
    sudo ./bin/copyfail-guard --check
    
    # Diagnosticar e aplicar mitigação temporária
    sudo ./bin/copyfail-guard --mitigate
    
    # Saída em JSON para integração com outras ferramentas
    sudo ./bin/copyfail-guard --check --report json
    

    Требования: Python 3.8+, Bash, доступ root только для --mitigate (проверка работает без повышенных привилегий, но с ограниченной информацией).

    Важное предупреждение

    • Смягчение (блокировка algif_aead) является временным. Оно уменьшает поверхность атаки, но не заменяет обновление ядра. Как только исправленный пакет ядра (содержащий коммит a664bf3d603d или эквивалентный бэкпорт) станет доступен для вашего дистрибутива, его необходимо применить и перезагрузить систему.
    • Среды, зависящие от algif_aead (прямое использование AF_ALG для AEAD в пользовательском пространстве), могут столкнуться с нарушением функциональности из-за смягчения. dm-crypt/LUKS, kTLS, IPsec, SSH и стандартные сборки OpenSSL/GnuTLS обычно не зависят от AF_ALG и не затрагиваются.

    Структура репозитория

    root@kitploit:~
    copyfail-guard/
    ├── bin/
    │   └── copyfail-guard        # entrypoint (bash) -> chama o módulo Python
    ├── copyfail_guard/
    │   ├── __init__.py
    │   ├── detect.py              # lógica de detecção
    │   ├── mitigate.py            # lógica de mitigação
    │   └── report.py              # formatação de saída (texto/JSON)
    ├── tests/
    │   └── test_detect.py
    ├── LICENSE
    └── README.md
    

    Ссылки

    • copy.fail
    • NVD — CVE-2026-31431
    • Red Hat RHSB-2026-002
    • Ubuntu Security Notices (discourse.ubuntu.com)
    • Sysdig / Unit 42 / Tenable / Microsoft Security Blog (технические аналитические материалы)

    Лицензия

    MIT — см. LICENSE.

    Скачать инструмент