Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Copy-Fail — Passives Diagnosewerkzeug, das prüft, ob ein Linux-System anfällig für CVE-2026-31431 ist, indem es die Erreichbarkeit von AF_ALG-Sockets testet, mit Hinweisen zur Schadensbegrenzung und CI-freundlichen Exit-Codes. | Kitploit
Tools/GitHubGitHub/phalanx-ccs/copy-fail
SchwachstellenscannerSchwachstellenanalyseExploitationSicherheitsvirtualisierungPenetrationstests
GitHubphalanx-ccs/copy-fail

Copy-Fail

Passives Diagnosewerkzeug, das prüft, ob ein Linux-System anfällig für CVE-2026-31431 ist, indem es die Erreichbarkeit von AF_ALG-Sockets testet, mit Hinweisen zur Schadensbegrenzung und CI-freundlichen Exit-Codes.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 – „Copy Fail“-Erreichbarkeitsprüfer

Ein einfaches, sicheres Python-Skript, das feststellt, ob ein Linux-System anfällig für CVE-2026-31431 („Copy Fail“) ist, eine lokale Privilegieneskalation, die alle gängigen Distributionen seit Kernel 4.14 betrifft.


⚠️ Was ist Copy Fail?

CVE-2026-31431 ist ein logischer Bug in gerader Linie im kryptografischen Socket-Modul algif_aead des Linux-Kernels. Durch die Verwendung von AF_ALG-Sockets in Kombination mit splice() kann ein nicht privilegierter Angreifer 4 Bytes im Page-Cache einer setuid-Binärdatei überschreiben und Root-Rechte erlangen.

EigenschaftDetail
Race Condition erforderlich❌ Nein – die Ausnutzung ist deterministisch
Kernel-Offsets erforderlich❌ Nein – keine versionsspezifischen Offsets nötig
Exploit-KomplexitätEin einzelnes 732-Byte-Python-Skript reicht für Root aus
Dieser PrüferNur passive Diagnose – löst die Schwachstelle nicht aus

🔍 Wie dieser Prüfer funktioniert

Das Skript versucht, einen AF_ALG-Socket mit genau der Algorithmus-Vorlage zu erstellen und zu binden, auf die sich die Schwachstelle stützt:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))
ErgebnisBedeutung
Socket erstellt und gebundenVerwundbarer Codepfad ist erreichbar – sofort patchen
EAFNOSUPPORT (errno 97)Modul nicht geladen – Angriffsfläche nicht verfügbar
Permission deniedMAC-Richtlinie (SELinux/AppArmor) blockiert den Zugriff – sicher

Das Skript löst die Schwachstelle in keiner Weise aus. Es ist vollständig passiv und sicher auszuführen.


📦 Anforderungen

  • Python 3 (nur Standardbibliothek – keine externen Module erforderlich)
  • Linux-Kernel (die Prüfung ist auf anderen Plattformen bedeutungslos)
  • Keine Root-Rechte erforderlich

🚀 Verwendung

Klonen Sie das Repository oder laden Sie check_copyfail.py herunter und führen Sie dann aus:

root@kitploit:~
python3 check_copyfail.py

Beispielausgabe

root@kitploit:~
  ____                   _____     _ _
 / ___|___  _ __  _   _|  ___|_ _(_) |
| |   / _ \| '_ \| | | | |_ / _` | | |
| |__| (_) | |_) | |_| |  _| (_| | | |
 \____\___/| .__/ \__, |_|  \__,_|_|_|
           |_|    |___/

CVE-2026-31431 „Copy Fail“ – Erreichbarkeitsprüfer
Phalanx CCS / d_0_4  |  Nur für defensive Zwecke
-------------------------------------------------------

Kernel-Version:  6.1.0-28-amd64
Versionsbereich:  Potenziell betroffener Bereich
AF_ALG-Ziel:      authencesn(hmac(sha256),cbc(aes))

  [!!!] VERWUNDBARE ANGRIFFSFLÄCHE ERREICHBAR
        Socket erstellt und gebunden – AF_ALG erreichbar

  Sofortige Gegenmaßnahme:
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null

  Aktualisieren Sie dann Ihren Kernel, sobald Patches verfügbar sind.
  Upstream-Fix: Commit a664bf3d603d

Das Skript beendet sich mit dem Code 1, wenn die Angriffsfläche erreichbar ist, und mit 0, wenn das System sicher ist – damit eignet es sich für den Einsatz in Shell-Skripten, Ansible-Playbooks und CI-Pipelines.


🛡️ Sofortige Gegenmaßnahme

Bis ein Kernel-Update verfügbar ist, deaktivieren Sie das verwundbare Modul:

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

Der offizielle Fix ist der Commit a664bf3d603d im Mainline-Kernel. Aktualisieren Sie über den Paketmanager Ihrer Distribution, sobald Patches verfügbar sind.


📱 Hinweis zu Android / Termux

Dieser Prüfer meldet auf modernen Android-Geräten (einschließlich Termux) immer „sicher“. Der AF_ALG-Socket ist für nicht privilegierte Apps aufgrund verbindlicher SELinux-Richtlinien nicht verfügbar, sodass die Schwachstelle auf Standard-Android-Builds nicht ausnutzbar ist.


📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details. Sie können es frei verwenden, modifizieren und weiterverbreiten.


Haftungsausschluss: Dieses Tool dient ausschließlich defensiven Diagnosezwecken.
Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören, oder ohne ausdrückliche schriftliche Genehmigung.

Tool herunterladen