Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
copy-fail-mitigate-no-reboot — 针对 Copy Fail 内核漏洞(CVE-2026-31431)的免重启缓解脚本。禁用易受攻击的 algif_aead 模块,并清除 setuid 二进制文件的页缓存。 | Kitploit
工具/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
防御工具漏洞分析配置审计事件响应
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

针对 Copy Fail 内核漏洞(CVE-2026-31431)的免重启缓解脚本。禁用易受攻击的 algif_aead 模块,并清除 setuid 二进制文件的页缓存。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
74个月前尚未审核

copy-fail-mitigate

针对 Copy Fail / CVE-2026-31431 的最小化免重启缓解辅助脚本。

该脚本会禁用存在漏洞的 algif_aead 模块路径,并尝试立即卸载该模块。同时,它还会尽力对 /usr/bin/su 执行页缓存回收。

这只是缓解措施,并非内核修复。请尽快安装厂商提供的已修补内核。

功能说明

该脚本执行 Copy Fail 公开公告所建议的缓解操作:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

这样可以防止 algif_aead 通过 modprobe 被再次加载,并在可能的情况下将其从运行中的内核中卸载。

随后,脚本会运行一小段 Python 代码,对 /usr/bin/su 的第一页调用带有 POSIX_FADV_DONTNEED 参数的 posix_fadvise():

root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

这是尽力从页缓存中回收相关页面的尝试。它不能替代内核补丁,也无法保证清理所有可能被攻击的 setuid 二进制文件。

为什么选择 /usr/bin/su?

公开的 Copy Fail 概念验证默认以 /usr/bin/su 为攻击目标。因此,该脚本在禁用漏洞模块路径后,会尝试将 /usr/bin/su 的第一页从页缓存中移除。

如果你的环境中存在针对其他 setuid 二进制文件的已测试或疑似攻击行为,请相应审查并调整脚本。

使用方法

请先审查脚本内容。

root@kitploit:~
sudo ./mitigate-copy-fail.sh

验证

检查模块是否已卸载:

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

检查 modprobe 规则是否存在:

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

预期输出:

root@kitploit:~
install algif_aead /bin/false

尝试手动加载模块:

root@kitploit:~
sudo modprobe algif_aead

该操作应失败或拒绝加载。

回滚

仅在安装已修复内核或接受相关风险后,才执行回滚操作。

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

局限性

该脚本不会:

  • 修补内核;
  • 验证当前运行的内核是否存在漏洞;
  • 保证回收所有相关的页缓存状态;
  • 检查所有 setuid 二进制文件;
  • 替代厂商安全更新;
  • 提供容器或沙箱加固。

对于容器、沙箱、CI 运行器等不受信任的工作负载以及多用户主机,建议采取额外加固措施,例如使用 seccomp 阻止 AF_ALG 套接字的创建。

参考链接

  • https://copy.fail/#mitigation
下载工具