Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
check-copyfail-cve-2026-31431 — Es ist ein schreibgeschütztes Linux-Risikobewertungsskript für CVE-2026-31431 („Copy Fail“). | Kitploit
Tools/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfung
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

Es ist ein schreibgeschütztes Linux-Risikobewertungsskript für CVE-2026-31431 („Copy Fail“).

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

check-copyfail

check-copyfail.sh ist ein schreibgeschütztes Bash-Skript, das die Exposition eines Hosts gegenüber CVE-2026-31431 („Copy Fail“) bewertet.

Autor: Silent4Labs

Es untersucht das lokale System auf:

  • Kernel-Version und bekannten Upstream-Patch-Status
  • betroffene Distributions-Baselines
  • Status des Moduls algif_aead
  • aktive Nutzung von AF_ALG-Sockets
  • Verfügbarkeit von authencesn
  • gängige lesbare setuid-root-Ziele wie /usr/bin/su
  • beschreibbare Staging-Verzeichnisse, die häufig für die lokale Exploit-Zustellung verwendet werden
  • Container- oder Kubernetes-Kontext
  • Mitigationsstatus wie seccomp-Filter, Modprobe-Blacklists und GRUB initcall_blacklist
  • ausstehenden Neustartstatus, wenn bereits ein neuerer Kernel installiert ist
  • Das Skript kombiniert diese Signale zu einem transparenten Risikoscore und gibt anschließend Befunde sowie priorisierte Empfehlungen aus.

    Was dieses Skript tut

    check-copyfail.sh ist als hostseitiges Bewertungshilfsmittel für Administratoren und Infrastrukturbetreiber gedacht. Es sammelt lokale Signale im Zusammenhang mit CVE-2026-31431, bewertet sie anhand der integrierten Logik des Skripts und meldet eine geschätzte Expositionsstufe mit unterstützenden Befunden.

    Das Ergebnis soll bei Untersuchung und Triage helfen. Es ist keine Garantie dafür, dass ein System sicher, verwundbar, vollständig gepatcht oder in der Praxis ausnutzbar ist.

    Anforderungen

    • Nur Linux
    • Bash

    Verwendung

    Führen Sie den tatsächlichen Skriptdateinamen mit einem Bindestrich aus:

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    Die Skriptkommentare und die eingebettete Hilfe beziehen sich weiterhin auf check_copyfail.sh, aber die ausführbare Datei in diesem Repository ist check-copyfail.sh.

    Ausgabemodi

    • Standard: menschenlesbarer Bericht
    • --json: strukturierte JSON-Ausgabe
    • --quiet: keine Ausgabe, nur Exit-Code

    Exit-Codes

    • 0: minimales Risiko
    • 1: geringes Risiko
    • 2: mittleres Risiko
    • 3: hohes Risiko
    • 4: kritisches Risiko
    • 5: Ausführungsfehler oder nicht unterstützte Plattform

    Hinweise

    • Das Skript wendet keine Fixes an; es untersucht nur den aktuellen Systemzustand.
    • Das Skript lädt oder entlädt während der normalen Ausführung keine Kernel-Module, schreibt keine Systemdateien und ändert keine Boot- oder Laufzeitkonfiguration.
    • Auf Nicht-Linux-Systemen wird es mit Code 5 beendet.
    • Der standardmäßige menschenlesbare Bericht enthält kurze Inline-Erklärungen für die wichtigsten Ergebnisfelder.

    Referenzen

    • Xint-Disclosure-Bericht: https://xint.io/blog/copy-fail-linux-distributions

    Haftungsausschluss

    Verwenden Sie dieses Skript auf eigenes Risiko. Die Betreuer dieses Repositorys sind nicht verantwortlich für Schäden, Verluste, betriebliche Auswirkungen, falsche Annahmen oder Entscheidungen, die auf Grundlage der Skriptausgabe getroffen werden.

    Das Skript bietet nur eine Bewertung nach bestem Ermessen. Die endgültige Verantwortung für die Validierung der Ergebnisse, die Bestätigung, ob Betriebssysteme verwundbar sind, sowie die Festlegung der geeigneten Abhilfe- oder Betriebsmaßnahmen liegt beim Eigentümer oder Administrator der Infrastruktur.

    Tool herunterladen