## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANG-YIKAI-COPY-FAIL-MITIGATION-WITH-BPFTRACE
# Copy Fail 修复 с помощью eBPF, одной строкой кода
CVE-2026-31431, также известная как Copy Fail, может быть исправлена одной строкой кода с помощью команды bpftrace, без компиляции kpatch и без сборки через cargo
## English Version|中文版本
# Идея
Для эксплуатации этой уязвимости необходимо привязаться к интерфейсу **AF_ALG** и использовать криптографический алгоритм **authencesn** , который не используется подавляющим большинством программ. Именно здесь и может пригодиться исправляющий код.
# Список файлов
├── kfunc.sh
├── kprobe.sh
├── tests
│ └── bind_af_alg.py
└── tracepoint.sh
# Зачем так много файлов
Оригинальный автор tracepoint.sh — @天擎智能云, его оригинальный код опубликован в 微信公众号
Я протестировал этот код, он действительно работает.
Однако, вдохновившись , я обнаружил, что если программа просто привязывается к интерфейсу , но не использует криптографический алгоритм , процесс всё равно будет безусловно убит.