Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-31431-copy-fail — Escáner automatizado y asistente de parcheo para CVE-2026-31431, que detecta hosts Linux vulnerables a través de SSH, verifica versiones del kernel y aplica actualizaciones del kernel o mitigaciones temporales en múltiples distribuciones. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
Escáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad de Redes
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

Escáner automatizado y asistente de parcheo para CVE-2026-31431, que detecta hosts Linux vulnerables a través de SSH, verifica versiones del kernel y aplica actualizaciones del kernel o mitigaciones temporales en múltiples distribuciones.

Ver Repositorio
221hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-31431 "Copy Fail" Escáner y Asistente de Parche

CVE-2026-31431 CVSS Python License

Copy Fail es un escáner de seguridad automático y asistente de parche para detectar y corregir la vulnerabilidad CVE-2026-31431 (Escalada de Privilegios Local en el Kernel de Linux algif_aead) en su infraestructura Linux.


Tabla de Contenidos

  • Descripción
  • Características Principales
  • Requisitos
  • Instalación
  • Cómo Usar
  • Opciones de Comando
  • Ejemplos de Uso
  • Salida y Resultados
  • Distribuciones Compatibles
  • Guía de Parche Manual
  • Mitigación Temporal
  • Solución de Problemas
  • Referencias de Seguridad

Descripción

CVE-2026-31431 es una vulnerabilidad de Escalada de Privilegios Local (LPE) en el módulo del kernel de Linux algif_aead (Interfaz de Cifrado Asíncrono para AEAD). Esta vulnerabilidad permite a un usuario local alcanzar una escalada de privilegios a nivel de root.

Esta herramienta ayuda a:

  • Escaneo automático de subredes Linux para detectar hosts vulnerables
  • Verificar el estado del parche de cada host según la versión del kernel
  • Parcheo automático mediante la actualización del kernel a través del gestor de paquetes
  • Mitigación temporal desactivando el módulo algif_aead
  • Informes estructurados en formato de tabla y JSON

Nota: Esta herramienta es solo para fines de auditoría y parcheo interno por parte de administradores de sistemas. Úsela únicamente en sistemas que posea o para los que tenga autorización.


Ejemplo de Pantalla

Screen Capture

Características Principales

1. Escaneo Medible

  • Escaneo de un solo host, múltiples hosts o una subred completa
  • Conexiones SSH paralelas con grupo de hilos (predeterminado: 30 hilos)
  • Barra de progreso en tiempo real con interfaz Rich
  • Reintentos automáticos con retroceso exponencial para conexiones inestables

2. Detección de Vulnerabilidades

  • Verificación de accesibilidad SSH y autenticación
  • Lectura de la versión del kernel de cada host
  • Verificación de si el kernel ya está parcheado (según la base de datos por distribución)
  • Detección del estado del módulo algif_aead (cargado/no cargado)
  • Verificación de si la mitigación modprobe.d ya se ha aplicado

3. Parcheo Automático

Actualización automática del kernel en hosts vulnerables a través del gestor de paquetes:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

Opción: Reinicio automático después del parcheo

4. Mitigación Temporal

  • Desactivación del módulo algif_aead mediante la configuración modprobe.d
  • Adecuado como solución temporal mientras se espera la ventana de mantenimiento para reiniciar
  • Nota: No es efectivo en la familia RHEL si el módulo está integrado en el kernel

5. Autenticación SSH Flexible

  • Autenticación basada en clave SSH (recomendada)
  • Autenticación basada en contraseña
  • Soporte de puerto SSH personalizado
  • Agrupación de conexiones para optimizar recursos

6. Base de Datos de Seguridad Completa

Base de datos de versiones de kernel ya parcheadas para:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. Informes Exhaustivos

  • Tabla de resultados del escaneo con colores (formato Rich)
  • Estadísticas resumidas (total de hosts, vulnerables, parcheados, etc.)
  • Exportación de resultados a JSON para integración con otros sistemas
  • Seguimiento de errores y recuento de reintentos por host

Requisitos

Requisitos del Sistema

  • Python: 3.7 o superior
  • SO: Linux/Mac/Windows (con WSL)
  • Red: Acceso SSH a los hosts objetivo
  • Clave SSH o Contraseña: Para autenticación

Dependencias de Python

paramiko>=3.0.0    # Biblioteca SSH
rich>=13.0.0       # Interfaz de terminal atractiva

Instalación

1. Clonar el Repositorio

git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. Instalar VENV Virtual

python3 -m venv .venv
source .venv/bin/activate

3. Instalar Dependencias

pip install -r requirements.txt

o instalar manualmente:

pip install paramiko>=3.0.0 rich>=13.0.0

4. Verificar la Instalación

python3 copyfail_scanner.py --help

Cómo Usar

Sintaxis Básica

# Escanear subred con clave SSH
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# Escanear varios hosts específicos
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# Escanear + parcheo automático
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# Escanear + mitigación temporal
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

Opciones de Comando

OpciónDescripciónEjemplo
--subnetSubred CIDR objetivo (mutuamente excluyente con --hosts)--subnet 192.168.1.0/24
--hostsLista de IPs separadas por comas (mutuamente excluyente con --subnet)--hosts 192.168.1.10,192.168.1.20
--userNombre de usuario SSH (obligatorio)--user root
--passwordContraseña SSH (opcional, usar si no hay clave)--password secret123
--keyRuta de la clave privada SSH--key ~/.ssh/id_rsa
--portPuerto SSH (predeterminado: 22)--port 2222
--threadsNúmero de hilos paralelos (predeterminado: 30)--threads 50
--patchActualización automática del kernel en hosts vulnerables--patch
--rebootReinicio automático después del parcheo (usar con --patch)--patch --reboot
--mitigateAplicar mitigación temporal (desactivar algif_aead)--mitigate
--outputExportar resultados del escaneo a un archivo JSON--output resultados.json
--yesOmitir la solicitud de confirmación antes de parchear/mitigar--yes

Ejemplos de Uso

Ejemplo 1: Escaneo Básico de Subred (Solo Lectura)

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

Salida: Muestra la tabla de resultados del escaneo y el resumen


Ejemplo 2: Escaneo de Hosts Específicos con Contraseña

python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

Ejemplo 3: Escaneo + Mitigación Temporal

python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

Acción: Escanea todos los hosts y luego desactiva el módulo algif_aead en los hosts vulnerables (solicita confirmación)


Ejemplo 4: Escaneo + Parcheo Automático (Sin Reinicio)

python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

Acción: Actualiza el kernel, pero no reinicia automáticamente (requiere reinicio manual)


Descargar herramienta