Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-31431-check — Comprueba el estado local de mitigación/exposición en Linux para CVE-2026-31431 "Copy Fail" | Kitploit
Herramientas/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Escalada de PrivilegiosEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRespuesta a Incidentes
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

Comprueba el estado local de mitigación/exposición en Linux para CVE-2026-31431 "Copy Fail"

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 3 mesesAún no revisado

cve-2026-31431-check

cve-2026-31431-check es un pequeño script Bash de triaje para comprobar los indicadores locales de exposición y mitigación de Linux para CVE-2026-31431, también conocido como "Copy Fail".

El script está dirigido a Debian, Ubuntu y derivados de la familia Debian (incluyendo Linux Mint, Pop!_OS y sistemas similares basados en dpkg/APT). Sale con el código 3 en hosts que no son de la familia Debian o sin dpkg-query. No se basa únicamente en la versión del kernel, porque los backports del proveedor y los paquetes de mitigación pueden hacer que las comprobaciones basadas solo en la versión sean engañosas.

En contenedores, chroots o entornos donde el tiempo de arranque de /proc, el estado de los módulos o /var/lib/dpkg no reflejan el host real, las marcas de tiempo de reinicio y de los paquetes pueden ser engañosas: trate esas señales en consecuencia.

Qué comprueba

El script informa:

  • el sistema operativo en ejecución, el kernel, kmod y los detalles del paquete del kernel
  • si algif_aead está cargado, integrado, cargable, bloqueado o ausente
  • si el changelog del paquete del kernel en ejecución hace referencia al CVE o a la corrección relevante
  • si el sistema se ha reiniciado desde que el paquete del kernel en ejecución se instaló o actualizó por última vez (comparado con la última hora de arranque), de modo que la evidencia del changelog en disco no se trate como "limpia" mientras un kernel más antiguo pueda seguir en ejecución

Limitación importante

Este script no determina si un host fue explotado previamente.

Comprueba los indicadores actuales de exposición local y si el kernel arrancado es coherente con las marcas de tiempo del paquete del kernel en ejecución instalado y el estado de mitigación. Si el changelog del paquete del kernel en ejecución hace referencia a la corrección pero el host no se ha reiniciado desde que se instaló ese paquete, el script lo trata como acción requerida (código de salida 1): el kernel en memoria puede seguir siendo anterior a la corrección en disco hasta que reinicie en la imagen instalada.

Uso

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

Mostrar ayuda:

root@kitploit:~
./cve-2026-31431-check --help

Mostrar versión:

root@kitploit:~
./cve-2026-31431-check --version

Códigos de salida

CódigoSignificado
0Parcheado, mitigado o probablemente no expuesto según las comprobaciones locales

Licencia

GPL-3.0-only

Descargar herramienta
1Indicador vulnerable o expuesto encontrado, o reinicio requerido después de que una corrección esté presente en disco
2Desconocido; se necesita revisión manual
3Error del script, sistema operativo no compatible (no familia Debian) o falta dpkg-query