Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfail-fix — Быстрый скрипт для смягчения последствий и установки патча для CVE-2026-31431 (Copy Fail) на Ubuntu/Debian VPS | Kitploit
Инструменты/GitHubGitHub/paulorlima9/copyfail-fix
Безопасность облачной инфраструктурыАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

Быстрый скрипт для смягчения последствий и установки патча для CVE-2026-31431 (Copy Fail) на Ubuntu/Debian VPS

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

Однокомандное смягчение и исправление для CVE-2026-31431 — уязвимости локального повышения привилегий "Copy Fail" в ядре Linux. Скрипт отключает уязвимый модуль algif_aead, обновляет ядро через apt и (опционально) устанавливает таймер systemd для поддержания системы в актуальном состоянии.

Разработан для серверов Ubuntu (также совместим с системами на базе Debian).

⚠️ Ознакомьтесь со скриптом перед запуском. Это инструмент безопасности, который выполняется от имени root. Прочитайте copyfail.sh перед передачей его в sudo. Всегда предпочитайте официальный процесс обновления ядра вашего дистрибутива, когда это возможно.

Зачем?

CVE-2026-31431 ("Copy Fail") — это логическая ошибка в модуле ядра algif_aead (интерфейс AEAD-сокетов пользовательского крипто-API). Локальный непривилегированный пользователь может вызвать детерминированную запись 4 байт в page cache любого читаемого файла — включая setuid-бинарники — и получить root-доступ за секунды. Ошибка была внесена в 2017 году (коммит 72548b093ee3) и затрагивает каждое ядро, собранное между 2017 годом и исправлением. Этот скрипт отключает уязвимый модуль, пока вы применяете патч ядра вашего дистрибутива.

Требования

  • Ubuntu 20.04+ (или система на базе Debian)
  • Наличие apt-get и awk
  • Права root (sudo)

Быстрый старт

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

При первом запуске скрипт:

  1. Запишет /etc/modprobe.d/disable-algif.conf, чтобы внести модуль algif_aead в чёрный список
  2. Выгрузит algif_aead, если он загружен
  3. Выполнит apt-get update && apt-get upgrade -y, чтобы установить пропатченное ядро
  4. Спросит, хотите ли вы включить Supervision (автоматические ежедневные обновления)

После обновления потребуется перезагрузка для загрузки нового ядра.

Использование

root@kitploit:~
sudo ./copyfail.sh [options]
ОпцияКороткаяОписание
--help-hПоказать справочное сообщение
--mitigate-mПрименить только смягчение (отключить модуль algif_aead)
--upgrade-uОбновить только ядро/пакеты (apt-get upgrade)
--check-cПоказать текущий статус (версия ядра, модуль, смягчение)
--revert-rОтменить смягчение (после установки патча ядра и перезагрузки)
--supervision-sВключить автоматические ежедневные обновления через таймер systemd

Примеры

Полное исправление — применить смягчение и обновить ядро:

root@kitploit:~
sudo ./copyfail.sh

Только проверка статуса:

root@kitploit:~
sudo ./copyfail.sh --check

Только смягчение (без обновления ядра):

root@kitploit:~
sudo ./copyfail.sh --mitigate

Отмена смягчения после подтверждения, что ядро пропатчено и перезагружено:

root@kitploit:~
sudo ./copyfail.sh --revert

Включение ежедневного автообновления (Supervision):

root@kitploit:~
sudo ./copyfail.sh --supervision

Supervision

Функция Supervision устанавливает таймер systemd, который запускает apt-get upgrade раз в 24 часа, гарантируя, что патчи ядра будут установлены сразу после их публикации вашим дистрибутивом.

При включении создаются два юнита systemd:

  • copyfail-fix-supervision.service — oneshot-сервис, выполняющий скрипт с опцией --upgrade
  • copyfail-fix-supervision.timer — таймер, запускающий сервис ежедневно (и через 5 минут после загрузки)

Управление таймером

root@kitploit:~
# Проверить статус таймера
systemctl status copyfail-fix-supervision.timer

# Просмотреть следующее запланированное выполнение
systemctl list-timers copyfail-fix-supervision.timer

# Отключить автообновления
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# Запустить обновление вручную
sudo systemctl start copyfail-fix-supervision.service

Как это работает

  1. Записывает install algif_aead /bin/false в /etc/modprobe.d/disable-algif.conf, чтобы модуль не мог быть загружен при следующей загрузке
  2. Вызывает rmmod algif_aead, чтобы выгрузить его из работающего ядра (пропускается, если модуль используется — требуется перезагрузка)
  3. Выполняет apt-get update, а затем неинтерактивный apt-get upgrade для установки последнего пакета ядра
  4. С опцией --check проверяет uname -r, lsmod, файл modprobe и последний установленный пакет linux-image-*
  5. С опцией --revert удаляет файл modprobe и перезагружает модуль через modprobe

Легенда вывода

Во время выполнения скрипт отображает индикаторы прогресса:

  • + (зелёный) — действие применено
  • - (красный) — действие отменено
  • . (серый) — действие пропущено (уже применено или неприменимо)
  • ! (жёлтый) — предупреждение (например, требуется перезагрузка)

Ссылка на CVE

  • Ubuntu Security Notice — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

Лицензия

MIT

Скачать инструмент