Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
copyfailscan — Aide à la posture SSH pour CVE-2026-31431 (Copy Fail): inventaire du noyau et d'algif_aead | Kitploit
Outils/GitHubGitHub/monobrau/copyfailscan
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité RéseauTests d'Intrusion
GitHubmonobrau/copyfailscan

copyfailscan

Aide à la posture SSH pour CVE-2026-31431 (Copy Fail): inventaire du noyau et d'algif_aead

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

copyfailscan

Assistant Bash : découvrir des hôtes (optionnel CIDR via nmap), puis des vérifications SSH en lecture seule pour CVE-2026-31431 (Copy Fail / algif_aead), CVE-2026-31677 / CVE-2026-43077 (heuristiques AF_ALG RX), CVE-2026-23111 (nftables + espaces de noms utilisateur), CVE-2026-23102 (arm64 SVE/SME). Heuristiques uniquement — pas un exploit ; confirmez auprès de votre distributeur.

Traiter comme sensible : fichier de mots de passe sur le disque ; la sortie liste les hôtes et la posture du noyau.

Prérequis

ComposantQuand
bash, ssh, sshpassToujours
nmapCibles CIDR : requis pour nmap -sn -PS22. Avec COPYFAIL_PREAUTH_NMAP=1 (par défaut), aussi nmap -p22 -sV par hôte après la bannière SSH — plus lent, mais aide à repérer macOS/Windows. Définissez COPYFAIL_PREAUTH_NMAP=0 pour ignorer le nmap par hôte (vous avez toujours besoin de nmap pour un balayage CIDR).

Identifiants

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. Un user:password par ligne (seul le premier : sépare l'utilisateur du mot de passe).
  3. Mode 600 requis : sudo chmod 600 /etc/copyfail-creds
    Si appartient à root, exécutez le script avec sudo (ou chown à votre utilisateur, toujours 600).

Utilisation

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET : CIDR, IP/hôte unique, ou chemin vers une liste d'hôtes (commentaires # acceptés). Cible omise utilise la valeur par défaut du script (voir TARGET= dans copyfail_scan.sh).

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

Sortie : stdout uniquement (pas de fichier de rapport). Utilisez tee pour sauvegarder. Après les lignes par hôte : === Rapport de synthèse === (sauf si COPYFAIL_SUMMARY=0) — Confirmé bon vs À vérifier ; les hôtes partageant la même ligne de synthèse sont fusionnés (étiquettes séparées par des virgules).

Environnement

root@kitploit:~
# Exemple : pas de nmap par hôte, séquentiel
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

Lecture des résultats

  • Les étiquettes comme 31431 PATCHED, 31431 VULN - MITIGATED, 31431 NO algif_aead - VERIFY, [SKIP] / [SKIP - PRE-AUTH] sont des heuristiques du script ; les champs de fin 23111= / 23102= résument les sondes nftables/user-ns et arm64 SVE.
  • Noyaux *-pve / fournisseur : uname -r peut ne pas correspondre aux tuples NVD en amont — utilisez les avis de sécurité de la distribution/Proxmox et les paquets noyau installés, pas ce script seul.
  • Indice d'atténuation (systèmes modulaires) :
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    Les chemins de l'API crypto intégrée diffèrent — suivez la documentation du fournisseur (par ex., liste noire des paramètres du noyau).

Références

  • copy.fail — vérifiez auprès de votre fournisseur de système d'exploitation et de NVD.

Licence

MIT — voir LICENSE.

Télécharger l’outil
VariableDéfautRôle
CREDS_FILE/etc/copyfail-credsfichier user:password
COPYFAIL_PREAUTH1Bannière SSH TCP/22 ; ignorer les non-Linux évidents avant connexion
COPYFAIL_PREAUTH_NMAP1Nmap supplémentaire nmap -p22 -sV lorsque la bannière est non concluante (plus lent)
COPYFAIL_PREAUTH_VERBOSE01 = afficher la bannière tronquée lors des sauts de pré-authentification
COPYFAIL_PARALLEL24Nombre max de sondes simultanées (1 = séquentiel)
COPYFAIL_ORDERED_OUTPUT1En parallèle, mettre en tampon les lignes dans l'ordre de sondage (0 = entrelacé)
COPYFAIL_PTR_LOOKUP1DNS inverse IPv4 via getent lorsque nmap/la liste n'a pas de nom
COPYFAIL_SUMMARY1Afficher le résumé groupé final (0 = ignorer)
COPYFAIL_BANNER_TIMEOUT3Secondes d'attente pour l'identification SSH sur le port 22
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout (secondes)
COPYFAIL_NO_BANNER_SKIP_SSH1Si la pré-authentification ne voit pas de bannière, ignorer la tentative SSH (0 si les bannières sont très lentes)