Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
copyfailscan — SSH-Posture-Hilfsprogramm für CVE-2026-31431 (Copy Fail): Kernel- und algif_aead-Inventar | Kitploit
Tools/GitHubGitHub/monobrau/copyfailscan
AufklärungSchwachstellenscannerSchwachstellenanalyseInformationsbeschaffungNetzwerksicherheitPenetrationstests
GitHubmonobrau/copyfailscan

copyfailscan

SSH-Posture-Hilfsprogramm für CVE-2026-31431 (Copy Fail): Kernel- und algif_aead-Inventar

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

copyfailscan

Bash-Helfer: entdeckt Hosts (optional CIDR über nmap), führt dann SSH-Read-only-Prüfungen für CVE-2026-31431 (Copy Fail / algif_aead), CVE-2026-31677 / CVE-2026-43077 (AF_ALG-RX-Heuristiken), CVE-2026-23111 (nftables + Benutzernamespaces), CVE-2026-23102 (arm64 SVE/SME) durch. Nur Heuristiken — kein Exploit; mit Ihrem Distributor bestätigen.

Als sensibel behandeln: Passwortdatei auf der Platte; Ausgabe listet Hosts und Kernel-Status auf.

Anforderungen

KomponenteWann
bash, ssh, sshpassImmer
nmapCIDR-Ziele: erforderlich für nmap -sn -PS22. Mit COPYFAIL_PREAUTH_NMAP=1 (Standard) zusätzlich nmap -p22 -sV pro Host nach dem SSH-Banner — langsamer, hilft aber macOS/Windows zu erkennen. Setzen Sie COPYFAIL_PREAUTH_NMAP=0, um das nmap pro Host zu überspringen (Sie benötigen nmap weiterhin für einen CIDR-Sweep).

Zugangsdaten

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. Pro Zeile ein user:password (nur der erste : trennt Benutzer von Passwort).
  3. Modus 600 erforderlich: sudo chmod 600 /etc/copyfail-creds
    Wenn die Datei root gehört, führen Sie das Skript mit sudo aus (oder chown auf Ihren Benutzer, weiterhin 600).

Verwendung

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET: CIDR, einzelne IP/Hostname oder Pfad zu einer Hostliste (#-Kommentare ok). Wenn kein Ziel angegeben ist, wird die Skript-Standardeinstellung verwendet (siehe TARGET= in copyfail_scan.sh).

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

Ausgabe: nur stdout (keine Berichtsdatei). Zum Speichern tee verwenden. Nach den Zeilen pro Host: === Summary report === (sofern nicht COPYFAIL_SUMMARY=0) — Bestätigt gut gegenüber Zu prüfen; Hosts mit derselben Zusammenfassungszeile werden zusammengeführt (kommagetrennte Beschriftungen).

Umgebung

root@kitploit:~
# Example: no per-host nmap, sequential
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

Ergebnisse lesen

  • Tags wie 31431 PATCHED, 31431 VULN - MITIGATED, 31431 NO algif_aead - VERIFY, [SKIP] / [SKIP - PRE-AUTH] sind Skript-Heuristiken; 23111= / 23102= Endfelder fassen nftables/Benutzernamespace- und arm64-SVE-Sonden zusammen.
  • *-pve / Hersteller-Kernel: uname -r stimmt möglicherweise nicht mit den Upstream-NVD-Tupeln überein — verwenden Sie Distro-/Proxmox-Sicherheitshinweise und installierte Kernel-Pakete, nicht dieses Skript allein.
  • Mitigationshinweis (modulbasierte Systeme):
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    Integrierte Crypto-API-Pfade unterscheiden sich — folgen Sie der Herstellerdokumentation (z. B. Kernel-Cmdline-Blacklist).

Referenzen

  • copy.fail — mit Ihrem OS-Hersteller und NVD gegenprüfen.

Lizenz

MIT — siehe LICENSE.

Tool herunterladen
VariableStandardRolle
CREDS_FILE/etc/copyfail-credsuser:password-Datei
COPYFAIL_PREAUTH1TCP/22-SSH-Banner; offensichtliches Nicht-Linux vor dem Login überspringen
COPYFAIL_PREAUTH_NMAP1Zusätzliches nmap -p22 -sV, wenn das Banner nicht eindeutig ist (langsamer)
COPYFAIL_PREAUTH_VERBOSE01 = abgeschnittenes Banner bei Pre-Auth-Überspringungen anzeigen
COPYFAIL_PARALLEL24Max. gleichzeitige Sonden (1 = sequenziell)
COPYFAIL_ORDERED_OUTPUT1Bei Parallelverarbeitung Zeilen in Sondenreihenfolge puffern (0 = verschachtelt)
COPYFAIL_PTR_LOOKUP1IPv4-Reverse-DNS über getent, wenn nmap/Liste keinen Namen hat
COPYFAIL_SUMMARY1Gruppierte Abschlusszusammenfassung ausgeben (0 = überspringen)
COPYFAIL_BANNER_TIMEOUT3Sekunden auf SSH-Identifikation auf Port 22 warten
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout (Sekunden)
COPYFAIL_NO_BANNER_SKIP_SSH1Wenn Pre-Auth kein Banner sieht, SSH-Versuch überspringen (0, falls Banner sehr langsam sind)