Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
check-copyfail-cve-2026-31431 — Il s’agit d’un script Linux en lecture seule d’évaluation des risques pour CVE-2026-31431 (« Copy Fail »). | Kitploit
Outils/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de Configuration
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

Il s’agit d’un script Linux en lecture seule d’évaluation des risques pour CVE-2026-31431 (« Copy Fail »).

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

check-copyfail

check-copyfail.sh est un script Bash en lecture seule qui évalue l'exposition d'un hôte à CVE-2026-31431 (« Copy Fail »).

Auteur : Silent4Labs

Il inspecte le système local pour :

  • la version du noyau et l'état connu des correctifs en amont
  • les versions de distribution affectées
  • l'état du module algif_aead
  • l'utilisation active des sockets AF_ALG
  • la disponibilité de authencesn
  • les cibles setuid-root lisibles courantes telles que /usr/bin/su
  • les répertoires de staging inscriptibles couramment utilisés pour la livraison d'exploits locaux
  • le contexte conteneur ou Kubernetes
  • l'état des mesures d'atténuation telles que les filtres seccomp, les blacklists modprobe et de GRUB
initcall_blacklist
  • l'état de redémarrage en attente lorsqu'un noyau plus récent est déjà installé
  • Le script combine ces signaux en un score de risque transparent, puis émet des constatations et des recommandations priorisées.

    Ce que fait ce script

    check-copyfail.sh est conçu comme un outil d'évaluation côté hôte pour les administrateurs et les propriétaires d'infrastructure. Il collecte les signaux locaux liés à CVE-2026-31431, les évalue selon la logique intégrée du script, et rapporte un niveau d'exposition estimé avec les constatations à l'appui.

    Le résultat est destiné à faciliter l'investigation et le triage. Il ne garantit pas qu'un système est sûr, vulnérable, entièrement corrigé ou exploitable en pratique.

    Prérequis

    • Linux uniquement
    • Bash

    Utilisation

    Exécutez le nom de fichier réel du script avec un trait d'union :

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    Les commentaires du script et l'aide intégrée font toujours référence à check_copyfail.sh, mais le fichier exécutable de ce dépôt est check-copyfail.sh.

    Modes de sortie

    • par défaut : rapport lisible par un humain
    • --json : sortie JSON structurée
    • --quiet : aucune sortie, code de sortie uniquement

    Codes de sortie

    • 0 : risque minimal
    • 1 : risque faible
    • 2 : risque moyen
    • 3 : risque élevé
    • 4 : risque critique
    • 5 : erreur d'exécution ou plateforme non prise en charge

    Remarques

    • Le script n'applique aucun correctif ; il inspecte uniquement l'état actuel du système.
    • Le script ne charge ni ne décharge les modules du noyau, n'écrit pas de fichiers système et ne modifie pas la configuration de démarrage ou d'exécution pendant son exécution normale.
    • Sur les systèmes non Linux, il se termine avec le code 5.
    • Le rapport lisible par défaut inclut de brèves explications en ligne pour les principaux champs de résultats.

    Références

    • Article de divulgation Xint : https://xint.io/blog/copy-fail-linux-distributions

    Avertissement

    Utilisez ce script à vos propres risques. Les mainteneurs de ce dépôt ne sont pas responsables des dommages, pertes, impacts opérationnels, hypothèses incorrectes ou décisions prises sur la base de la sortie du script.

    Le script fournit uniquement une évaluation au mieux de ses capacités. La responsabilité finale de la validation des résultats, de la confirmation de la vulnérabilité des systèmes d'exploitation et de la détermination de la remédiation ou de la réponse opérationnelle appropriée incombe au propriétaire ou à l'administrateur de l'infrastructure.

    Télécharger l’outil