Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-31431-check — Prüfe den lokalen Linux-Mitigations-/Expositionsstatus für CVE-2026-31431 „Copy Fail“ | Kitploit
Tools/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Privilege EscalationSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungIncident Response
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

Prüfe den lokalen Linux-Mitigations-/Expositionsstatus für CVE-2026-31431 „Copy Fail“

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 MonatenNoch nicht geprüft

cve-2026-31431-check

cve-2026-31431-check ist ein kleines Bash-Triage-Skript zur Prüfung lokaler Linux-Expositions- und Mitigationsindikatoren für CVE-2026-31431, auch bekannt als „Copy Fail“.

Das Skript zielt auf Debian, Ubuntu und Debian-basierte Derivate (einschließlich Linux Mint, Pop!_OS und ähnliche dpkg/APT-basierte Systeme). Es beendet sich mit Code 3 auf Nicht-Debian-basierten Hosts oder ohne dpkg-query. Es verlässt sich nicht allein auf die Kernel-Version, da Hersteller-Backports und Mitigationspakete Versionsprüfungen irreführend machen können.

In Containern, Chroots oder Umgebungen, in denen die /proc-Bootzeit, der Modulstatus oder /var/lib/dpkg nicht den realen Host widerspiegeln, können Reboot- und Paketzeitstempel irreführend sein – behandeln Sie diese Signale entsprechend.

Was geprüft wird

Das Skript meldet:

  • laufendes Betriebssystem, Kernel, kmod und Kernel-Paketdetails
  • ob algif_aead geladen, eingebaut, ladbar, blockiert oder nicht vorhanden ist
  • ob das Changelog des laufenden Kernel-Pakets die CVE oder den relevanten Fix referenziert
  • ob das System seit der letzten Installation oder Aktualisierung des laufenden Kernel-Pakets neu gestartet wurde (verglichen mit der letzten Bootzeit), sodass Changelog-Nachweise auf der Festplatte nicht als „sauber“ behandelt werden, während ein älterer Kernel möglicherweise noch läuft

Wichtige Einschränkung

Dieses Skript stellt nicht fest, ob ein Host zuvor ausgenutzt wurde.

Es prüft aktuelle lokale Expositionsindikatoren und ob der gebootete Kernel konsistent mit den Zeitstempeln des installierten laufenden Kernel-Pakets und dem Mitigationsstatus ist. Wenn das Changelog des laufenden Kernel-Pakets den Fix referenziert, der Host jedoch nicht seit der Installation dieses Pakets neu gestartet wurde, behandelt das Skript dies als Maßnahme erforderlich (Exit-Code 1): Der In-Memory-Kernel kann den On-Disk-Fix weiterhin vorausdatieren, bis Sie in das installierte Image neu starten.

Verwendung

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

Hilfe anzeigen:

root@kitploit:~
./cve-2026-31431-check --help

Version anzeigen:

root@kitploit:~
./cve-2026-31431-check --version

Exit-Codes

CodeBedeutung
0Gepatcht, mitigiert oder basierend auf lokalen Prüfungen wahrscheinlich nicht exponiert

Lizenz

GPL-3.0-only

Tool herunterladen
1Verwundbarer oder exponierter Indikator gefunden, oder Neustart erforderlich, nachdem ein Fix auf der Festplatte vorhanden ist
2Unbekannt; manuelle Überprüfung erforderlich
3Skriptfehler, nicht unterstütztes Betriebssystem (Nicht-Debian-basiert) oder fehlendes dpkg-query