Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copyfailautopatch — 检测并缓解 Linux 上的 CVE-2026-31431(复制失败),通过探测 AF_ALG 漏洞并可选地将受影响的模块加入黑名单。 | Kitploit
工具/GitHubGitHub/meowteusz/copyfailautopatch
漏洞分析漏洞利用
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

检测并缓解 Linux 上的 CVE-2026-31431(复制失败),通过探测 AF_ALG 漏洞并可选地将受影响的模块加入黑名单。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

copyfailautopatch

检测并(可选)缓解 Linux 主机上的 CVE-2026-31431(“Copy Fail”)漏洞。

该漏洞是一种可通过 AF_ALG 套接字族使用 authencesn(hmac(sha256),cbc(aes)) AEAD 变换触达的页缓存写入原语。此脚本复现了 Theori 演示的相同原语,但目标是自建的临时文件而非 setuid 二进制文件,因此测试本身是非破坏性的。

如果内核存在漏洞,脚本会提供缓解措施:通过 /etc/modprobe.d/disable-algif-aead.conf 将 algif_aead 加入黑名单并卸载该模块。彻底修复仍需更新内核。

要求

  • Linux(该漏洞仅与 Linux 内核相关;脚本在 macOS/Windows 上不会执行任何有用操作)
  • Python 3.10+(需要 os.splice)
  • uv 用于以固定 Python 版本运行脚本
  • sudo / root —— 应用缓解措施所需(写入 /etc/modprobe.d 并执行 rmmod);仅检测可在无特权下运行,但脚本会交互式询问是否进行修补

用法

root@kitploit:~
sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py

使用 $(which uv) 是为了让 sudo 在 PATH 中保留正确的 uv 二进制文件。

脚本将:

  1. 探测 AF_ALG + authencesn(hmac(sha256),cbc(aes)) 是否可触达。
  2. 创建临时文件,尝试在偏移 16 处进行 4 字节页缓存写入,并检查字节是否写入成功。
  3. 输出以下之一:
    • ✅ NOT VULNERABLE —— 退出码 0
    • 🚨 VULNERABLE —— 提示应用缓解措施,然后重新测试
    • ⚠️ INCONCLUSIVE —— 退出码 2(例如 splice/sendmsg 调用出错)

缓解措施

如果你接受提示,脚本将:

  1. 将 install algif_aead /bin/false 写入 /etc/modprobe.d/disable-algif-aead.conf。
  2. 执行 rmmod algif_aead。

如果该模块已编译进内核(不可加载),则需要重启才能使黑名单生效。无论哪种情况,请在更新可用时修补内核 —— 黑名单仅移除了一个入口点。

手动等效操作:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

安全性

检测步骤写入的是其创建并随后删除的 tempfile.NamedTemporaryFile;不会触碰任何系统文件。缓解步骤是唯一会修改主机的部分,且仅在你于提示处确认后才会执行。

下载工具