Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfailscan — أداة مساعدة لوضع SSH لـ CVE-2026-31431 (فشل النسخ): جرد kernel وalgif_aead | Kitploit
أدوات/GitHubGitHub/monobrau/copyfailscan
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الشبكاتاختبار الاختراق
GitHubmonobrau/copyfailscan

copyfailscan

أداة مساعدة لوضع SSH لـ CVE-2026-31431 (فشل النسخ): جرد kernel وalgif_aead

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copyfailscan

أداة Bash مساعدة: اكتشاف المضيفين (اختياريًا عبر CIDR باستخدام nmap)، ثم فحوصات SSH للقراءة فقط للكشف عن CVE-2026-31431 (فشل النسخ / algif_aead)، CVE-2026-31677 / CVE-2026-43077 (AF_ALG RX heuristic)، CVE-2026-23111 (nftables + مساحات أسماء المستخدمين)، CVE-2026-23102 (arm64 SVE/SME). استدلالات فقط — ليست أداة استغلال؛ تأكد من موزعك.

تعامل معها كحساسة: ملف كلمات المرور على القرص؛ المخرجات تسرد المضيفين وحالة النواة.

المتطلبات

المكونمتى
bash، ssh، sshpassدائمًا
nmapأهداف CIDR: مطلوبة لـ nmap -sn -PS22. مع COPYFAIL_PREAUTH_NMAP=1 (افتراضي)، أيضًا nmap -p22 -sV لكل مضيف بعد ترحيب SSH — أبطأ، لكنه يساعد في اكتشاف macOS/Windows. عيّن COPYFAIL_PREAUTH_NMAP=0 لتخطي nmap لكل مضيف (ما زلت بحاجة إلى nmap لمسح CIDR).

بيانات الدخول

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. سطر واحد بصيغة user:password لكل سطر (فقط أول : يفصل المستخدم عن كلمة المرور).
  3. الصلاحية 600 مطلوبة: sudo chmod 600 /etc/copyfail-creds
    إذا كان الملف مملوكًا للجذر، شغّل السكريبت باستخدام sudo (أو chown لمستخدمك، مع بقاء 600).

الاستخدام

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET: CIDR، عنوان IP واحد/اسم مضيف، أو مسار إلى قائمة مضيفين (التعليقات بـ # مسموحة). إذا تم حذف الهدف، يستخدم السكريبت الهدف الافتراضي (انظر TARGET= في copyfail_scan.sh).

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

المخرجات: stdout فقط (بدون ملف تقرير). استخدم tee للحفظ. بعد أسطر كل مضيف: === Summary report === (إلا إذا كان COPYFAIL_SUMMARY=0) — مؤكد جيد مقابل بحاجة إلى مراجعة؛ المضيفون الذين يشاركون نفس سطر الملخص يتم دمجهم (تسميات مفصولة بفواصل).

البيئة

root@kitploit:~
# مثال: بدون nmap لكل مضيف، تسلسلي
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

قراءة النتائج

  • التسميات مثل 31431 PATCHED، 31431 VULN - MITIGATED، 31431 NO algif_aead - VERIFY، [SKIP] / [SKIP - PRE-AUTH] هي استدلالات السكريبت؛ 23111= / 23102= حقول ذيل تلخص فحوصات nftables/مساحة اسم المستخدم و arm64 SVE.
  • *-pve / أنوية الموزعين: قد لا يتطابق uname -r مع أزواج NVD الرئيسية — استخدم إشعارات أمان الموزع/Proxmox وحزم النواة المثبتة، وليس هذا السكريبت وحده.
  • تلميح التخفيف (الأنظمة القائمة على الوحدات النمطية):
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    تختلف مسارات واجهة برمجة التشفير المدمجة — اتبع وثائق الموزع (مثل قائمة الحظر في سطر أوامر النواة).

المراجع

  • copy.fail — تحقق مع مزود نظام التشغيل الخاص بك و NVD.

الترخيص

MIT — انظر LICENSE.

تنزيل الأداة
المتغيرالافتراضيالدور
CREDS_FILE/etc/copyfail-credsملف user:password
COPYFAIL_PREAUTH1ترحيب TCP/22 SSH؛ تخطي الأنظمة غير اللينكسية الواضحة قبل تسجيل الدخول
COPYFAIL_PREAUTH_NMAP1nmap -p22 -sV إضافي عندما يكون الترحيب غير حاسم (أبطأ)
COPYFAIL_PREAUTH_VERBOSE01 = عرض الترحيب المقتطع عند تخطي ما قبل المصادقة
COPYFAIL_PARALLEL24أقصى عدد من الفتحات المتزامنة (1 = تسلسلي)
COPYFAIL_ORDERED_OUTPUT1عند التوازي، تخزين الأسطر مؤقتًا بترتيب الفتح (0 = متداخل)
COPYFAIL_PTR_LOOKUP1تحليل DNS عكسي لـ IPv4 عبر getent عندما لا يحتوي nmap/القائمة على اسم
COPYFAIL_SUMMARY1طباعة ملخص نهاية مجمع (0 = تخطي)
COPYFAIL_BANNER_TIMEOUT3ثوانٍ لانتظار تعريف SSH على المنفذ 22
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout (ثوانٍ)
COPYFAIL_NO_BANNER_SKIP_SSH1إذا لم يرَ ما قبل المصادقة ترحيبًا، تخطي محاولة SSH (0 إذا كانت الترحيبات بطيئة جدًا)