Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-31431-checker — Herramienta de detección para la vulnerabilidad CVE-2026-31431 Copy Fail en kernels de Linux. Solo detección: no explota. | Kitploit
Herramientas/GitHubGitHub/sibersan/cve-2026-31431-checker
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de Configuración
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Herramienta de detección para la vulnerabilidad CVE-2026-31431 Copy Fail en kernels de Linux. Solo detección: no explota.

Ver Repositorio
1hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Detección de CVE-2026-31431 (Copy Fail)

Una herramienta integral de detección y análisis para la vulnerabilidad CVE-2026-31431 "Copy Fail" en kernels de Linux.

⚠️ AVISO IMPORTANTE

Esta herramienta es SOLO PARA DETECCIÓN. No explota ni modifica ningún archivo del sistema.

  • Solo lee información del sistema y archivos de configuración
  • No escribe en /etc/passwd, /usr/bin/su, ni en ningún binario del sistema
  • No realiza intentos reales de explotación
  • Úsela solo en sistemas que le pertenecen y para los cuales tiene permiso de prueba

Esta herramienta puede producir falsos positivos o falsos negativos. Utilice siempre el detector oficial para una verificación definitiva.

Acerca de CVE-2026-31431

CVE-2026-31431 "Copy Fail" es una vulnerabilidad crítica del kernel de Linux descubierta por Taeyang Lee de Theori y analizada por Xint Code Research. Afecta a la mayoría de las distribuciones de Linux desde 2017 y permite que usuarios locales sin privilegios escalen privilegios a root.

Puntuación CVSS: 7.8 (Alta)
Afectados: Kernels de Linux 4.13+ (agosto de 2017) hasta los parches de abril de 2026

Qué Hace Esta Herramienta

  1. Análisis del Sistema: Recopila información de la versión del kernel, distribución y arquitectura
  2. Verificación del Estado del Módulo: Comprueba si el módulo algif_aead está cargado y mitigado
  3. Prueba de Accesibilidad AF_ALG: Comprueba si las interfaces vulnerables son accesibles (no destructiva)
  4. Verificación de Parches: Analiza las fechas de compilación del kernel y las configuraciones de mitigación
  5. Orientación: Proporciona instrucciones para ejecutar el detector oficial

Instalación y Uso

root@kitploit:~
# Descarga
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# Ejecución (no requiere root, pero se recomienda sudo para comprobaciones completas)
python3 cve_2026_31431_checker.py

Requisitos: Python 3.6+ en Linux

Salida de Ejemplo

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

Fuentes Oficiales y Créditos

Esta herramienta se basa en la investigación y orientación de:

  • Investigación de la Vulnerabilidad: Theori/Xint Code
  • Detector Oficial: rootsecdev/cve_2026_31431
  • Aviso de CERT-EU: 2026-005
  • Seguridad de Ubuntu: Aviso de Copy Fail

Crédito: CVE-2026-31431 fue descubierta por Taeyang Lee de Theori y analizada por el equipo de investigación de Xint Code.

Mitigación (Si es Vulnerable)

Si la herramienta informa "VULNERABLE", aplique una mitigación inmediata:

root@kitploit:~
# Deshabilitar el módulo vulnerable
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# Para kernels RHEL/Enterprise (si el módulo está integrado)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

Luego actualice su kernel a la última versión parcheada.

Verificación Definitiva

Utilice siempre el detector oficial para la verificación final:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

Códigos de salida: 0 = no vulnerable, 2 = vulnerable, 1 = error de prueba

Licencia

Licencia MIT - consulte el archivo LICENSE para más detalles.

Contribuciones

  1. Haga un fork del repositorio
  2. Cree una rama de funcionalidad (git checkout -b feature/improvement)
  3. Confirme los cambios (git commit -am 'Add improvement')
  4. Envíe a la rama (git push origin feature/improvement)
  5. Cree una Solicitud de Extracción (Pull Request)

Soporte

  • Consulte Issues para problemas conocidos
  • Verifique siempre los resultados con el detector oficial
  • Para preguntas sobre la vulnerabilidad, consulte la investigación original

Desarrollado por SiberSAN | Solo Herramienta de Detección — No es un Exploit

Descargar herramienta