Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-31431-check — Vérifiez le statut local d'atténuation/exposition Linux pour CVE-2026-31431 « Copy Fail » | Kitploit
Outils/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Escalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationRéponse aux Incidents
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

Vérifiez le statut local d'atténuation/exposition Linux pour CVE-2026-31431 « Copy Fail »

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
7il y a 4 moisPas encore vérifié

cve-2026-31431-check

cve-2026-31431-check est un petit script Bash de triage permettant de vérifier les indicateurs locaux d'exposition et d'atténuation de Linux pour la CVE-2026-31431, également connue sous le nom de « Copy Fail ».

Le script cible Debian, Ubuntu et les dérivés de la famille Debian (y compris Linux Mint, Pop!_OS et les systèmes similaires basés sur dpkg/APT). Il se termine avec le code 3 sur les hôtes non issus de la famille Debian ou en l'absence de dpkg-query. Il ne repose pas uniquement sur la version du noyau, car les backports des fournisseurs et les paquets d'atténuation peuvent rendre les vérifications basées uniquement sur la version trompeuses.

Dans les conteneurs, les chroots ou les environnements où le temps de démarrage /proc, l'état des modules ou /var/lib/dpkg ne reflètent pas l'hôte réel, les horodatages de redémarrage et de paquets peuvent être trompeurs — traitez ces signaux en conséquence.

Ce qu'il vérifie

Le script rapporte :

  • le système d'exploitation en cours, le noyau, kmod et les détails du paquet du noyau
  • si algif_aead est chargé, intégré, chargeable, bloqué ou absent
  • si le journal des modifications du paquet du noyau en cours d'exécution fait référence à la CVE ou au correctif pertinent
  • si le système a redémarré depuis la dernière installation ou mise à niveau du paquet du noyau en cours d'exécution (comparé au dernier temps de démarrage), afin que les preuves du journal des modifications côté disque ne soient pas considérées comme « propres » alors qu'un noyau plus ancien peut encore être en cours d'exécution

Limitation importante

Ce script ne détermine pas si un hôte a été précédemment exploité.

Il vérifie les indicateurs actuels d'exposition locale et si le noyau démarré est cohérent avec les horodatages du paquet du noyau en cours d'exécution installé et l'état d'atténuation. Si le journal des modifications du paquet du noyau en cours d'exécution fait référence au correctif mais que l'hôte n'a pas redémarré depuis l'installation de ce paquet, le script considère cela comme action requise (code de sortie 1) : le noyau en mémoire peut encore précéder le correctif sur disque jusqu'à ce que vous redémarriez dans l'image installée.

Utilisation

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

Afficher l'aide :

root@kitploit:~
./cve-2026-31431-check --help

Afficher la version :

root@kitploit:~
./cve-2026-31431-check --version

Codes de sortie

CodeSignification

Licence

GPL-3.0-only

Télécharger l’outil
0
Corrigé, atténué ou probablement non exposé selon les vérifications locales
1Indicateur de vulnérabilité ou d'exposition trouvé, ou redémarrage requis après qu'un correctif soit présent sur disque
2Inconnu ; examen manuel nécessaire
3Erreur du script, système d'exploitation non pris en charge (non issu de la famille Debian) ou dpkg-query manquant