Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/meowteusz/copyfailautopatch
Анализ уязвимостейЭксплуатация
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

Обнаруживает и устраняет CVE-2026-31431 (Copy Fail) в Linux путем проверки уязвимости AF_ALG и, при необходимости, внесения затронутого модуля в чёрный список.

Репозиторий
454 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

copyfailautopatch

Обнаружение и (опционально) устранение уязвимости CVE-2026-31431 («Copy Fail») на хосте Linux.

Уязвимость представляет собой примитив записи в page-cache, доступный через семейство сокетов AF_ALG с использованием AEAD-преобразования authencesn(hmac(sha256),cbc(aes)). Этот скрипт воспроизводит тот же примитив, который продемонстрировала Theori, но направлен на самостоятельно созданный временный файл, а не на setuid-бинарник, поэтому сам тест не является разрушительным.

Если ядро уязвимо, скрипт предлагает применить меры по смягчению: добавить модуль algif_aead в чёрный список через /etc/modprobe.d/disable-algif-aead.conf и выгрузить модуль. Для полного исправления всё равно потребуется обновление ядра.

Требования

  • Linux (ошибка специфична для ядра Linux; скрипт не будет выполнять полезных действий на macOS/Windows)
  • Python 3.10+ (требуется os.splice)
  • uv для запуска скрипта с фиксированной версией Python
  • sudo / root — требуется для применения мер по смягчению (запись в /etc/modprobe.d и rmmod); само обнаружение работает без привилегий, но скрипт интерактивно запрашивает, применять ли исправление
  • Использование

    root@kitploit:~
    sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py
    

    $(which uv) используется для того, чтобы sudo сохранял правильный бинарник uv в PATH.

    Скрипт выполнит следующие действия:

    1. Проверит, доступен ли AF_ALG + authencesn(hmac(sha256),cbc(aes)).
    2. Создаст временный файл, попытается выполнить запись 4 байт в page-cache по смещению 16 и проверит, попали ли байты на место.
    3. Выведет одно из следующих сообщений:
      • ✅ NOT VULNERABLE — код возврата 0
      • 🚨 VULNERABLE — предложит применить меры по смягчению, затем повторно выполнит тест
      • ⚠️ INCONCLUSIVE — код возврата 2 (например, вызов splice/sendmsg завершился ошибкой)

    Меры по смягчению

    Если вы подтвердите запрос, скрипт:

    1. Запишет install algif_aead /bin/false в /etc/modprobe.d/disable-algif-aead.conf.
    2. Выполнит rmmod algif_aead.

    Если модуль встроен в ядро (не загружаемый), для вступления чёрного списка в силу потребуется перезагрузка. В любом случае обновите ядро, когда станет доступно обновление — чёрный список лишь убирает одну точку входа.

    Ручной эквивалент:

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
    rmmod algif_aead 2>/dev/null
    

    Безопасность

    Этап обнаружения выполняет запись в tempfile.NamedTemporaryFile, который создаёт сам скрипт, а затем удаляет; системные файлы не затрагиваются. Этап смягчения — единственная часть, которая изменяет хост, и только если вы подтвердите действие в запросе.

    Скачать инструмент