Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
copyfailscan — Asistente de postura SSH para CVE-2026-31431 (Copy Fail): inventario del kernel y algif_aead | Kitploit
Herramientas/GitHubGitHub/monobrau/copyfailscan
ReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad de RedesPruebas de Penetración
GitHubmonobrau/copyfailscan

copyfailscan

Asistente de postura SSH para CVE-2026-31431 (Copy Fail): inventario del kernel y algif_aead

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

copyfailscan

Ayudante de Bash: descubre hosts (opcionalmente CIDR mediante nmap), luego realiza comprobaciones SSH de solo lectura para CVE-2026-31431 (Copy Fail / algif_aead), CVE-2026-31677 / CVE-2026-43077 (heurísticas AF_ALG RX), CVE-2026-23111 (nftables + espacios de usuario), CVE-2026-23102 (arm64 SVE/SME). Solo heurísticas — no es un exploit; confirme con su distribuidor.

Tratar como sensible: archivo de contraseñas en disco; la salida lista hosts y estado del kernel.

Requisitos

ComponenteCuándo
bash, ssh, sshpassSiempre
nmapObjetivos CIDR: necesario para nmap -sn -PS22. Con COPYFAIL_PREAUTH_NMAP=1 (por defecto), también nmap -p22 -sV por host después del banner SSH — más lento, pero ayuda a detectar macOS/Windows. Establezca COPYFAIL_PREAUTH_NMAP=0 para omitir nmap por host (aún necesita nmap para un barrido CIDR).

Credenciales

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. Una línea por usuario:contraseña (solo el primer : separa usuario de contraseña).
  3. Modo 600 requerido: sudo chmod 600 /etc/copyfail-creds
    Si es propiedad de root, ejecute el script con sudo (o chown a su usuario, aún 600).

Uso

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET: CIDR, IP única/nombre de host, o ruta a una lista de hosts (# comentarios válidos). Si se omite, usa el valor por defecto del script (ver TARGET= en copyfail_scan.sh).

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

Salida: solo stdout (sin archivo de informe). Use tee para guardar. Después de las líneas por host: === Summary report === (a menos que COPYFAIL_SUMMARY=0) — Confirmado bueno vs Requiere revisión; los hosts que comparten la misma línea de resumen se fusionan (etiquetas separadas por comas).

Variables de entorno

root@kitploit:~
# Ejemplo: sin nmap por host, secuencial
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

Interpretación de resultados

  • Etiquetas como 31431 PATCHED, 31431 VULN - MITIGATED, 31431 NO algif_aead - VERIFY, [SKIP] / [SKIP - PRE-AUTH] son heurísticas del script; 23111= / 23102= campos finales resumen sondas nftables/user-ns y arm64 SVE.
  • Núcleos *-pve / de proveedor: uname -r puede no coincidir con los tuplas NVD ascendentes — use avisos de seguridad de la distribución/Proxmox y paquetes de kernel instalados, no solo este script.
  • Pista de mitigación (sistemas basados en módulos):
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    Las rutas de API criptográficas integradas difieren — siga la documentación del proveedor (por ejemplo, lista negra de línea de comandos del kernel).

Referencias

  • copy.fail — verifique con su proveedor de SO y NVD.

Licencia

MIT — vea LICENSE.

Descargar herramienta
VariableValor por defectoFunción
CREDS_FILE/etc/copyfail-credsarchivo user:password
COPYFAIL_PREAUTH1banner SSH TCP/22; omitir no-Linux obvio antes del inicio de sesión
COPYFAIL_PREAUTH_NMAP1Extra nmap -p22 -sV cuando el banner no es concluyente (más lento)
COPYFAIL_PREAUTH_VERBOSE01 = mostrar banner truncado en omisiones de pre-autenticación
COPYFAIL_PARALLEL24Máximo de sondeos concurrentes (1 = secuencial)
COPYFAIL_ORDERED_OUTPUT1Cuando es paralelo, almacenar líneas en orden de sondeo (0 = intercalado)
COPYFAIL_PTR_LOOKUP1DNS inverso IPv4 mediante getent cuando nmap/lista no tiene nombre
COPYFAIL_SUMMARY1Imprimir resumen final agrupado (0 = omitir)
COPYFAIL_BANNER_TIMEOUT3Segundos de espera para identificación SSH en el puerto 22
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout (segundos)
COPYFAIL_NO_BANNER_SKIP_SSH1Si pre-autenticación no ve banner, omitir intento SSH (0 si los banners son muy lentos)