Sploitus

Exploit for copy-fail

kitploit · 2026-08-27

Exploit Code

MARKDOWN58 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VOXCIA-IO-COPY-FAIL
# Mitigación CopyFail (CVE-2026-31431) - Guía Multi-Distribución

Este repositorio contiene tutoriales detallados y scripts para mitigar la vulnerabilidad CopyFail (CVE-2026-31431). Esta falla afecta el subsistema de criptografía del Kernel Linux (AF_ALG) y permite la escalada local de privilegios (LPE) de usuario común a root.

📁 Estructura del Repositorio El repositorio está organizado por distribución para facilitar la aplicación en entornos de infraestructura específicos:

/Ubuntu: Guía para Ubuntu 20.04, 22.04 y 24.04.

/RockyLinux: Guía para Rocky Linux 8 y 9 (estándar RHEL).

/Debian: Guía para Debian 12 y 13 (Trixie).

/openSUSE: Guía para openSUSE Leap 15.x.

/Scripts: Script automatizado de verificación y monitoreo.

🚀 Cómo usar este Material

  1. Verificación Rápida Antes de aplicar cualquier cambio, puedes verificar si el vector de ataque está activo en tu sistema ejecutando el comando de prueba vía Python:



Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2\. Elige el Método de Mitigación Los tutoriales en PDF y Markdown dentro de las carpetas abordan dos escenarios:

Método A (Blacklist de Módulo): Para kernels donde el algif_aead se carga como módulo (=m). No requiere reinicio.

Método B (Initcall Blacklist): Para kernels donde el código está embebido (=y). Requiere modificación en GRUB y reinicio.

🛠️ Scripts Incluidos En este repositorio, ponemos a disposición el check-copy-fail.sh, que automatiza la auditoría:

Verifica la configuración actual del Kernel (/boot/config-*).

Intenta cargar el módulo vulnerable.

Valida si la mitigación vía GRUB está presente en /proc/cmdline.

⚠️ Avisos Importantes (Disclaimer) Entorno de Prueba: Siempre prueba la mitigación en un entorno de homologación antes de aplicarla en producción.

Impacto: Bloquear el algif_aead puede afectar aplicaciones que dependen de la API de criptografía nativa del Kernel (aunque la mayoría de las aplicaciones usan OpenSSL o bibliotecas en User Space).

Solución Definitiva: Estas mitigaciones son temporales. La solución definitiva es la actualización del Kernel vía gestor de paquetes (apt, dnf, zypper) tan pronto como el parche oficial de tu distribución sea lanzado.

🤝 Contribuciones Siéntete libre de abrir una Issue o enviar un Pull Request en caso de que encuentres variaciones necesarias para otras distribuciones o mejoras en los scripts de monitoreo.

📞 Soporte y Contacto Desarrollado por el Equipo Vox Cia.

Sitio: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia

Este material se distribuye bajo la licencia MIT. Siéntete libre de compartirlo y utilizarlo en tu organización.

Consejos para GitHub: Crea los directorios: Crea las carpetas (Ubuntu, Rocky, etc.) y coloca los archivos PDF dentro.

Crea una versión .txt o .md: Además del PDF, es bueno tener el contenido en formato de texto dentro de GitHub para que el motor de búsqueda interno indexe los comandos.

LICENSE: No olvides agregar un archivo llamado LICENSE (puede ser MIT o Apache 2.0) para que las personas sepan que pueden usar tu código libremente.

Este README está alineado con el contenido técnico que ya has producido y transmite una imagen de extrema seriedad.