Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-Check — CVE-2026-31431 Copy Fail Linux-Kernel-Schwachstellenerkennungsskript | Kitploit
Tools/GitHubGitHub/tangjie1/cve-2026-31431-check
Privilege EscalationSchwachstellenscannerContainer-SicherheitSchwachstellenanalyseExploitationForensikPenetrationstestsIncident ResponseLog-Analyse
GitHubtangjie1/cve-2026-31431-check

CVE-2026-31431-Check

CVE-2026-31431 Copy Fail Linux-Kernel-Schwachstellenerkennungsskript

vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-31431 (Copy Fail) Schwachstellen-Erkennungsskript

License Shell Support

Schwachstellenübersicht

CVE-2026-31431 (Copy Fail) ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die über AF_ALG-Sockets (Address Family 38) in Kombination mit dem splice()-Zero-Copy-Systemaufruf die Dateischreibrechte umgeht, den Page Cache manipuliert und so eine Manipulation von SUID-Binärdateien ohne Schreibrechte ermöglicht, wodurch Root-Rechte erlangt werden.

Angriffskette

root@kitploit:~
socket(AF_ALG, SOCK_SEQPACKET, 0)        # AF_ALG-Socket erstellen
  -> bind(authesn(hmac(sha256),cbc(aes)))   # AEAD-Verschlüsselungstemplate binden
    -> sendmsg(AEAD-Operation)                        # Kernel-Verschlüsselungspfad auslösen
      -> splice(-> Zieldatei)                      # Zero-Copy-Schreiben, umgeht Berechtigungsprüfung
        -> SUID-Dateien wie /usr/bin/su manipulieren          # Privilege Escalation auf root

Betroffene Kernel-Versionen

Skriptfunktionen

  • Schwachstellenerkennung: Kernel-Versionsprüfung + algif_aead-Vier-Zustands-Analyse + Prüfung auf Gegenmaßnahmen
  • Einbruchsuntersuchung: SUID-Page-Cache-Vergleich + Modul-Ladeverlauf + Shell-Verlaufsscan + Systemdatei-Integrität + Log-Audit + Container-Erkennung
  • Reparaturempfehlungen: Drei Verteidigungsmethoden (modprobe.d / initcall_blacklist / Kernel-Upgrade), distributionsspezifische Befehle
  • Notfallreaktion: Automatische Ausgabe des vollständigen Notfallprozesses bei Erkennung von Einbruchsindikatoren

Schnellstart

root@kitploit:~
# Skript herunterladen
wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh

# Ausführungsrechte vergeben und ausführen (Root erforderlich)
chmod +x cve-2026-31431-check.sh
sudo ./cve-2026-31431-check.sh

# Nicht-interaktiver Modus (für Automatisierung/CI)
sudo ./cve-2026-31431-check.sh --non-interactive

Beschreibung der Prüfpunkte

Teil 1: Schwachstellenerkennung [1/3]

Teil 2: Einbruchsuntersuchung [2/3]

Teil 3: Reparaturempfehlungen [3/3]

Unterstützte Systeme

Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux

Lizenz

MIT License

Haftungsausschluss

Dieses Tool dient ausschließlich der Sicherheitsforschung und autorisierten Penetrationstests. Der Benutzer muss sicherstellen, dass er die lokalen Gesetze und Vorschriften einhält und das Tool nur auf Zielsystemen mit ausdrücklicher Genehmigung einsetzt. Der Entwickler übernimmt keine Verantwortung für Folgen unbefugter Nutzung.

Tool herunterladen
Kernel-ZweigBetroffener BereichBehobene Version
mainline / 6.19.x< 6.19.12>= 6.19.12
6.18.x (stable)< 6.18.22>= 6.18.22
6.12.x (LTS)< 6.12.23>= 6.12.23
6.6.x (LTS)< 6.6.87>= 6.6.87
6.1.x (LTS)< 6.1.130>= 6.1.130
4.14 ~ < 7.0Alle betroffenUpgrade auf sichere Version
< 4.14Nicht betroffen-
>= 7.0Fix bereits enthalten-
Nr.PrüfinhaltBeschreibung
[1.0]Tabelle der betroffenen VersionsbereicheÜbersicht der betroffenen/behobenen Versionen pro Zweig
[1.1]Kernel-VersionAbgleich mit bekannten betroffenen Bereichen und behobenen Baselines
[1.2]algif_aead-ModulstatusVier Zustände: eingebaut / geladen / vorhanden, bei Bedarf ladbar / nicht vorhanden
[1.3]authencesn-VerschlüsselungstemplateVerfügbarkeit in /proc/crypto
[1.4]Gegenmaßnahmeninitcall_blacklist + modprobe.d-Blacklist
[1.5]GesamtbewertungMultifaktorielle Kreuzauswertung mit safe/medium/high/critical-Ergebnis
Nr.PrüfinhaltBeschreibung
[2.1]SUID-Page-Cache-Erkennungdd direct I/O vs. Cache-Hash-Vergleich
[2.2]Modul-Ladeverlaufdmesg + lsmod-Ladezeit
[2.3]Shell-VerlaufsscanSchlüsselwortabgleich in .bash_history aller Benutzer
[2.4]Systemdatei-ErkennungUID=0-Anomalie-Benutzer / passwd & SUID-Änderungszeit
[2.5]Temporärverzeichnis-ScanVerdächtige Dateien in /tmp /var/tmp /dev/shm der letzten 24h
[2.6]Systemlog-Auditsu-Fehlerprotokolle + sudo-Schwachstellen-Schlüsselwörter
[2.7]Container-Escape-ErkennungDocker-Umgebung + seccomp + /proc/1/root
MethodePrinzipNeustart erforderlichAnwendungsszenario
Methode 1modprobe.d-Blacklist + rmmodNeinCONFIG=m (Modulmodus)
Methode 2initcall_blacklist-KernelparameterJaCONFIG=y (eingebauter Modus) oder Defense-in-Depth
Methode 3Kernel-Upgrade auf sichere VersionJaDauerhafte Behebung (empfohlen)