Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
check-copyfail-cve-2026-31431 — Es un script de evaluación de riesgos de solo lectura para Linux, diseñado para CVE-2026-31431 ("Copy Fail"). | Kitploit
Herramientas/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de Configuración
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

Es un script de evaluación de riesgos de solo lectura para Linux, diseñado para CVE-2026-31431 ("Copy Fail").

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

check-copyfail

check-copyfail.sh es un script Bash de solo lectura que evalúa la exposición del host a CVE-2026-31431 ("Copy Fail").

Autor: Silent4Labs

Inspecciona el sistema local para:

  • versión del kernel y estado conocido de parches upstream
  • líneas base de distribuciones afectadas
  • estado del módulo algif_aead
  • uso activo de sockets AF_ALG
  • disponibilidad de authencesn
  • objetivos comunes legibles setuid-root como /usr/bin/su
  • directorios de staging escribibles comúnmente usados para la entrega de exploits locales
  • contexto de contenedor o Kubernetes
  • estado de mitigación como filtros seccomp, listas negras de modprobe y initcall_blacklist de GRUB
  • estado de reinicio pendiente cuando ya está instalado un kernel más reciente
  • El script combina esas señales en una puntuación de riesgo transparente, y luego emite hallazgos y recomendaciones priorizadas.

    Qué hace este script

    check-copyfail.sh está pensado como una ayuda de evaluación del lado del host para administradores y propietarios de infraestructura. Recopila señales locales relacionadas con CVE-2026-31431, las evalúa contra la lógica integrada del script e informa un nivel estimado de exposición con hallazgos de respaldo.

    El resultado está pensado para ayudar con la investigación y el triaje. No es una garantía de que un sistema sea seguro, vulnerable, completamente parcheado o explotable en la práctica.

    Requisitos

    • Solo Linux
    • Bash

    Uso

    Ejecute el nombre real del script con un guion:

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    Los comentarios del script y la ayuda integrada aún se refieren a check_copyfail.sh, pero el archivo ejecutable en este repositorio es check-copyfail.sh.

    Modos de salida

    • predeterminado: informe legible para humanos
    • --json: salida JSON estructurada
    • --quiet: sin salida, solo código de salida

    Códigos de salida

    • 0: riesgo mínimo
    • 1: riesgo bajo
    • 2: riesgo medio
    • 3: riesgo alto
    • 4: riesgo crítico
    • 5: error de ejecución o plataforma no compatible

    Notas

    • El script no aplica correcciones; solo inspecciona el estado actual del sistema.
    • El script no carga ni descarga módulos del kernel, no escribe archivos del sistema ni cambia la configuración de arranque o de ejecución durante la ejecución normal.
    • En sistemas que no son Linux, sale con el código 5.
    • El informe predeterminado legible para humanos incluye breves explicaciones en línea para los campos principales de resultados.

    Referencias

    • Informe de divulgación de Xint: https://xint.io/blog/copy-fail-linux-distributions

    Descargo de responsabilidad

    Use este script bajo su propio riesgo. Los mantenedores de este repositorio no son responsables de ningún daño, pérdida, impacto operativo, suposiciones incorrectas o decisiones tomadas basadas en la salida del script.

    El script proporciona solo una evaluación de mejor esfuerzo. La responsabilidad final de validar los resultados, confirmar si los sistemas operativos son vulnerables y determinar la remediación adecuada o la respuesta operativa recae en el propietario o administrador de la infraestructura.

    Descargar herramienta