Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-31431-copy-fail — Automatisierter Scanner und Patch-Helfer für CVE-2026-31431, der verwundbare Linux-Hosts über SSH erkennt, Kernel-Versionen verifiziert und Kernel-Upgrades oder temporäre Abhilfemaßnahmen über mehrere Distributionen hinweg anwendet. | Kitploit
Tools/GitHubGitHub/gagaltotal
/
cve-2026-31431-copy-fail
SchwachstellenscannerKonfigurationsprüfungNetzwerksicherheit
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

Automatisierter Scanner und Patch-Helfer für CVE-2026-31431, der verwundbare Linux-Hosts über SSH erkennt, Kernel-Versionen verifiziert und Kernel-Upgrades oder temporäre Abhilfemaßnahmen über mehrere Distributionen hinweg anwendet.

Repository anzeigen
221vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 „Copy Fail“-Scanner & Patch-Helfer

CVE-2026-31431 CVSS Python License

Copy Fail ist ein automatisierter Sicherheitsscanner und Patch-Helfer zur Erkennung und Behebung der Schwachstelle CVE-2026-31431 (Linux-Kernel algif_aead Local Privilege Escalation) in Ihrer Linux-Infrastruktur.


Inhaltsverzeichnis

  • Beschreibung
  • Hauptfunktionen
  • Anforderungen
  • Installation
  • Verwendung
  • Befehlsoptionen
  • Anwendungsbeispiele
  • Ausgabe & Ergebnisse
  • Unterstützte Distributionen
  • Anleitung zum manuellen Patchen
  • Vorübergehende Maßnahmen
  • Fehlerbehebung
  • Sicherheitsreferenzen

Beschreibung

CVE-2026-31431 ist eine Schwachstelle zur lokalen Rechteausweitung (Local Privilege Escalation, LPE) im Linux-Kernel-Modul algif_aead (Asynchronous Cipher Interface for AEAD). Diese Schwachstelle ermöglicht es lokalen Benutzern, eine Rechteausweitung auf Root-Ebene zu erreichen.

Dieses Tool hilft bei:

  • Automatischem Scannen von Linux-Subnetzen zur Erkennung anfälliger Hosts
  • Überprüfung des Patch-Status jedes Hosts anhand der Kernel-Version
  • Automatischem Patchen durch Kernel-Upgrade über den Paketmanager
  • Vorübergehenden Maßnahmen durch Deaktivieren des algif_aead-Moduls
  • Strukturierten Berichten im Tabellen- und JSON-Format

Hinweis: Dieses Tool dient ausschließlich internen Audit- und Patch-Zwecken durch Systemadministratoren. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie autorisiert sind.


Beispielansicht

Screen Capture

Hauptfunktionen

1. Skalierbares Scannen

  • Scan einzelner Hosts, mehrerer Hosts oder ganzer Subnetze
  • Parallele SSH-Verbindungen mit Thread-Pool (Standard: 30 Threads)
  • Echtzeit-Fortschrittsbalken mit Rich-UI
  • Automatische Wiederholungsversuche mit exponentiellem Backoff für instabile Verbindungen

2. Schwachstellenerkennung

  • Prüfung der SSH-Erreichbarkeit und Authentifizierung
  • Auslesen der Kernel-Version jedes Hosts
  • Überprüfung, ob der Kernel bereits gepatcht ist (basierend auf einer Datenbank pro Distribution)
  • Erkennung des Status des algif_aead-Moduls (geladen/nicht geladen)
  • Prüfung, ob modprobe.d-Maßnahmen bereits angewendet wurden

3. Automatisches Patchen

Automatisches Kernel-Upgrade auf anfälligen Hosts über den Paketmanager:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

Option: Automatischer Neustart nach Abschluss des Patchens

4. Vorübergehende Maßnahmen

  • Deaktivieren des algif_aead-Moduls über die modprobe.d-Konfiguration
  • Geeignet als temporärer Fix, während auf ein Wartungsfenster für den Neustart gewartet wird
  • Hinweis: Bei RHEL-Familien nicht wirksam, wenn das Modul fest im Kernel eingebaut ist

5. Flexible SSH-Authentifizierung

  • SSH-Key-basierte Authentifizierung (empfohlen)
  • Passwortbasierte Authentifizierung
  • Unterstützung benutzerdefinierter SSH-Ports
  • Verbindungspooling zur Ressourcenoptimierung

6. Umfassende Sicherheitsdatenbank

Datenbank mit bereits gepatchten Kernel-Versionen für:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. Umfassende Berichte

  • Farbige Scan-Ergebnistabelle (Rich-Format)
  • Zusammenfassungsstatistiken (Gesamtzahl der Hosts, anfällig, gepatcht usw.)
  • Export der Ergebnisse als JSON zur Integration in andere Systeme
  • Fehlerverfolgung und Anzahl der Wiederholungsversuche pro Host

Anforderungen

Systemanforderungen

  • Python: 3.7 oder neuer
  • Betriebssystem: Linux/Mac/Windows (mit WSL)
  • Netzwerk: SSH-Zugriff auf Zielhosts
  • SSH-Key oder Passwort: Zur Authentifizierung

Python-Abhängigkeiten

paramiko>=3.0.0    # SSH-Bibliothek
rich>=13.0.0       # Schöne Terminal-UI

Installation

1. Repository klonen

git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. Virtuelle Umgebung installieren

python3 -m venv .venv
source .venv/bin/activate

3. Abhängigkeiten installieren

pip install -r requirements.txt

oder manuell installieren:

pip install paramiko>=3.0.0 rich>=13.0.0

4. Installation überprüfen

python3 copyfail_scanner.py --help

Verwendung

Grundlegende Syntax

# Subnetz mit SSH-Key scannen
python3 copyfail_scanner.py --subnet <CIDR> --user <BENUTZERNAME> --key <PFAD_ZUM_KEY>

# Mehrere spezifische Hosts scannen
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <BENUTZERNAME> [--password <PASSWORT>]

# Scannen + automatisches Patchen
python3 copyfail_scanner.py --subnet <CIDR> --user <BENUTZERNAME> --key <PFAD> --patch

# Scannen + vorübergehende Maßnahmen
python3 copyfail_scanner.py --subnet <CIDR> --user <BENUTZERNAME> --key <PFAD> --mitigate

Befehlsoptionen

OptionBeschreibungBeispiel
--subnetZiel-Subnetz im CIDR-Format (gegenseitig ausschließend mit --hosts)--subnet 192.168.1.0/24
--hostsKommagetrennte IP-Liste (gegenseitig ausschließend mit --subnet)--hosts 192.168.1.10,192.168.1.20
--userSSH-Benutzername (erforderlich)--user root
--passwordSSH-Passwort (optional, verwenden Sie es, wenn kein Key vorhanden ist)--password geheim123
--keyPfad zum SSH-Private-Key--key ~/.ssh/id_rsa
--portSSH-Port (Standard: 22)--port 2222
--threadsAnzahl paralleler Threads (Standard: 30)--threads 50
--patchAutomatisches Kernel-Upgrade auf anfälligen Hosts--patch
--rebootAutomatischer Neustart nach dem Patchen (zusammen mit --patch verwenden)--patch --reboot
--mitigateVorübergehende Maßnahmen anwenden (algif_aead deaktivieren)--mitigate
--outputScan-Ergebnisse als JSON-Datei exportieren--output ergebnisse.json
--yesBestätigungsabfrage vor Patch/Maßnahmen überspringen--yes

Anwendungsbeispiele

Beispiel 1: Grundlegendes Subnetz-Scannen (Nur-Lesen)

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

Ausgabe: Zeigt die Scan-Ergebnistabelle und Zusammenfassung an


Beispiel 2: Spezifische Hosts mit Passwort scannen

python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password mein_passwort123

Beispiel 3: Scannen + vorübergehende Maßnahmen

python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

Aktion: Scannt alle Hosts und deaktiviert dann das algif_aead-Modul auf anfälligen Hosts (mit Bestätigungsabfrage)


Tool herunterladen