Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copy-fail-mitigate-no-reboot — Скрипт для смягчения последствий без перезагрузки для ошибки ядра Copy Fail (CVE-2026-31431). Отключает уязвимый модуль algif_aead и вытесняет кэш страниц для setuid-бинарников. | Kitploit
Инструменты/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
Оборонительные ИнструментыАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

Скрипт для смягчения последствий без перезагрузки для ошибки ядра Copy Fail (CVE-2026-31431). Отключает уязвимый модуль algif_aead и вытесняет кэш страниц для setuid-бинарников.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
74 месяцев назадЕщё не проверено
Поделиться

copy-fail-mitigate

Минимальный помощник для смягчения последствий Copy Fail / CVE-2026-31431 без перезагрузки.

Этот скрипт отключает уязвимый путь модуля algif_aead и пытается немедленно выгрузить модуль. Он также выполняет попытку вытеснения страничного кэша для /usr/bin/su.

Это смягчение последствий, а не исправление ядра. Установите пропатченное ядро от вашего вендора, как только оно станет доступно.

Что он делает

Скрипт выполняет смягчение последствий, рекомендованное публичным бюллетенем Copy Fail:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

Это предотвращает повторную загрузку algif_aead через modprobe и выгружает его из работающего ядра, если это возможно.

Затем он запускает небольшой фрагмент Python, который вызывает posix_fadvise() с POSIX_FADV_DONTNEED для первой страницы /usr/bin/su:

root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

Это попытка вытеснить соответствующую страницу из страничного кэша. Она не заменяет патчинг и не гарантирует очистку каждого возможного целевого setuid-бинарника.

Почему /usr/bin/su?

Публичный proof-of-concept Copy Fail по умолчанию нацелен на /usr/bin/su. Поэтому этот скрипт пытается удалить первую страницу /usr/bin/su из страничного кэша после отключения уязвимого пути модуля.

Если в вашем окружении тестировалась или предполагается эксплуатация другого setuid-бинарника, просмотрите и адаптируйте скрипт соответствующим образом.

Использование

Сначала просмотрите скрипт.

root@kitploit:~
sudo ./mitigate-copy-fail.sh

Проверка

Проверьте, что модуль не загружен:

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

Проверьте, что правило modprobe существует:

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

Ожидаемый вывод:

root@kitploit:~
install algif_aead /bin/false

Попробуйте загрузить модуль вручную:

root@kitploit:~
sudo modprobe algif_aead

Он должен завершиться ошибкой или отказаться загружаться.

Откат

Откатывайте изменения только после установки исправленного ядра или после принятия риска.

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

Ограничения

Этот скрипт не:

  • патчит ядро;
  • проверяет, уязвимо ли работающее ядро;
  • гарантирует вытеснение всего соответствующего состояния страничного кэша;
  • проверяет все setuid-бинарники;
  • заменяет обновления безопасности от вендора;
  • обеспечивает усиление защиты контейнеров или песочниц.

Для недоверенных рабочих нагрузок, таких как контейнеры, песочницы, CI-раннеры и многопользовательские хосты, рассмотрите дополнительное усиление защиты, например блокировку создания сокетов AF_ALG с помощью seccomp.

Ссылки

  • https://copy.fail/#mitigation
Скачать инструмент