Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-31431-checker — Erkennungstool für die CVE-2026-31431 Copy-Fail-Schwachstelle in Linux-Kerneln. Nur Erkennung – führt keinen Exploit aus. | Kitploit
Tools/GitHubGitHub/sibersan/cve-2026-31431-checker
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfung
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Erkennungstool für die CVE-2026-31431 Copy-Fail-Schwachstelle in Linux-Kerneln. Nur Erkennung – führt keinen Exploit aus.

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 (Copy Fail) Erkennungstool

Ein umfassendes Erkennungs- und Analysetool für die CVE-2026-31431 „Copy Fail"-Schwachstelle in Linux-Kerneln.

⚠️ WICHTIGER HINWEIS

Dieses Tool dient NUR der ERKENNUNG. Es nutzt keine Schwachstellen aus und verändert keine Systemdateien.

  • Liest nur Systeminformationen und Konfigurationsdateien
  • Schreibt nicht in /etc/passwd, /usr/bin/su oder andere System-Binärdateien
  • Führt keine tatsächlichen Exploit-Versuche durch
  • Nur auf Systemen verwenden, die Ihnen gehören und für die Sie eine Testberechtigung haben

Dieses Tool kann Fehlalarme (false positives) oder übersehene Schwachstellen (false negatives) erzeugen. Verwenden Sie für eine definitive Verifizierung immer den offiziellen Detektor.

Über CVE-2026-31431

CVE-2026-31431 „Copy Fail" ist eine kritische Linux-Kernel-Schwachstelle, entdeckt von Taeyang Lee von Theori und analysiert von Xint Code Research. Sie betrifft die meisten Linux-Distributionen seit 2017 und ermöglicht nicht-privilegierten lokalen Benutzern eine Rechteausweitung auf Root.

CVSS-Score: 7,8 (Hoch)
Betroffen: Linux-Kernel 4.13+ (August 2017) bis zu den Patches vom April 2026

Was dieses Tool tut

  1. Systemanalyse: Sammelt Informationen zu Kernel-Version, Distribution und Architektur
  2. Modulstatus-Prüfung: Überprüft, ob das Modul algif_aead geladen und mitigiert ist
  3. AF_ALG-Erreichbarkeitstest: Testet, ob verwundbare Schnittstellen zugänglich sind (nicht-destruktiv)
  4. Patch-Verifizierung: Analysiert Kernel-Build-Daten und Mitigationskonfigurationen
  5. Anleitung: Gibt Anweisungen zur Ausführung des offiziellen Detektors

Installation & Verwendung

root@kitploit:~
# Herunterladen
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# Ausführen (kein Root erforderlich, aber sudo für vollständige Prüfungen empfohlen)
python3 cve_2026_31431_checker.py

Anforderungen: Python 3.6+ unter Linux

Beispielausgabe

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

Offizielle Quellen & Danksagungen

Dieses Tool basiert auf Forschung und Anleitungen von:

  • Schwachstellenforschung: Theori/Xint Code
  • Offizieller Detektor: rootsecdev/cve_2026_31431
  • CERT-EU-Advisory: 2026-005
  • Ubuntu Security: Copy Fail Advisory

Danksagung: CVE-2026-31431 wurde von Taeyang Lee von Theori entdeckt und vom Xint Code Research-Team analysiert.

Mitigation (falls verwundbar)

Wenn das Tool „VULNERABLE" meldet, wenden Sie sofortige Mitigation an:

root@kitploit:~
# Verwundbares Modul deaktivieren
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# Für RHEL/Enterprise-Kernel (falls Modul eingebaut ist)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

Aktualisieren Sie anschließend Ihren Kernel auf die neueste gepatchte Version.

Definitive Verifizierung

Verwenden Sie für die endgültige Verifizierung immer den offiziellen Detektor:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

Exit-Codes: 0 = nicht verwundbar, 2 = verwundbar, 1 = Testfehler

Lizenz

MIT-Lizenz – siehe LICENSE-Datei für Details.

Mitwirken

  1. Repository forken
  2. Feature-Branch erstellen (git checkout -b feature/improvement)
  3. Änderungen committen (git commit -am 'Add improvement')
  4. Branch pushen (git push origin feature/improvement)
  5. Pull Request erstellen

Support

  • Prüfen Sie Issues auf bekannte Probleme
  • Verifizieren Sie Ergebnisse immer mit dem offiziellen Detektor
  • Bei Fragen zur Schwachstelle lesen Sie die ursprüngliche Forschung

Entwickelt von SiberSAN | Nur Erkennungstool – Kein Exploit

Tool herunterladen