Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfailautopatch — Обнаруживает и устраняет CVE-2026-31431 (Copy Fail) в Linux путем проверки уязвимости AF_ALG и, при необходимости, внесения затронутого модуля в чёрный список. | Kitploit
Инструменты/GitHubGitHub/meowteusz/copyfailautopatch
Анализ уязвимостейЭксплуатация
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

Обнаруживает и устраняет CVE-2026-31431 (Copy Fail) в Linux путем проверки уязвимости AF_ALG и, при необходимости, внесения затронутого модуля в чёрный список.

Репозиторий
565 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

copyfailautopatch

Обнаружение и (опционально) устранение уязвимости CVE-2026-31431 («Copy Fail») на хосте Linux.

Уязвимость представляет собой примитив записи в page-cache, доступный через семейство сокетов AF_ALG с использованием AEAD-преобразования authencesn(hmac(sha256),cbc(aes)). Этот скрипт воспроизводит тот же примитив, который продемонстрировала Theori, но направлен на самостоятельно созданный временный файл, а не на setuid-бинарник, поэтому сам тест не является разрушительным.

Если ядро уязвимо, скрипт предлагает применить меры по смягчению: добавить модуль algif_aead в чёрный список через /etc/modprobe.d/disable-algif-aead.conf и выгрузить модуль. Для полного исправления всё равно потребуется обновление ядра.

Требования

  • Linux (ошибка специфична для ядра Linux; скрипт не будет выполнять полезных действий на macOS/Windows)
  • Python 3.10+ (требуется os.splice)
  • uv для запуска скрипта с фиксированной версией Python
  • sudo / root — требуется для применения мер по смягчению (запись в /etc/modprobe.d и rmmod); само обнаружение работает без привилегий, но скрипт интерактивно запрашивает, применять ли исправление

Использование

sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py

$(which uv) используется для того, чтобы sudo сохранял правильный бинарник uv в PATH.

Скрипт выполнит следующие действия:

  1. Проверит, доступен ли AF_ALG + authencesn(hmac(sha256),cbc(aes)).
  2. Создаст временный файл, попытается выполнить запись 4 байт в page-cache по смещению 16 и проверит, попали ли байты на место.
  3. Выведет одно из следующих сообщений:
    • ✅ NOT VULNERABLE — код возврата 0
    • 🚨 VULNERABLE — предложит применить меры по смягчению, затем повторно выполнит тест
    • ⚠️ INCONCLUSIVE — код возврата 2 (например, вызов splice/sendmsg завершился ошибкой)

Меры по смягчению

Если вы подтвердите запрос, скрипт:

  1. Запишет install algif_aead /bin/false в /etc/modprobe.d/disable-algif-aead.conf.
  2. Выполнит rmmod algif_aead.

Если модуль встроен в ядро (не загружаемый), для вступления чёрного списка в силу потребуется перезагрузка. В любом случае обновите ядро, когда станет доступно обновление — чёрный список лишь убирает одну точку входа.

Ручной эквивалент:

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

Безопасность

Этап обнаружения выполняет запись в tempfile.NamedTemporaryFile, который создаёт сам скрипт, а затем удаляет; системные файлы не затрагиваются. Этап смягчения — единственная часть, которая изменяет хост, и только если вы подтвердите действие в запросе.

Скачать инструмент