Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंग
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

यह CVE-2026-31431 ("Copy Fail") के लिए एक केवल-पठनीय Linux जोखिम मूल्यांकन स्क्रिप्ट है।

रिपॉजिटरी देखें
165 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

check-copyfail

check-copyfail.sh एक रीड-ओनली Bash स्क्रिप्ट है जो CVE-2026-31431 ("Copy Fail") के प्रति होस्ट की संवेदनशीलता का आकलन करती है।

लेखक: Silent4Labs

यह स्थानीय सिस्टम की जाँच करती है:

  • कर्नेल संस्करण और ज्ञात अपस्ट्रीम पैच स्थिति
  • प्रभावित डिस्ट्रीब्यूशन बेसलाइन
  • algif_aead मॉड्यूल स्थिति
  • सक्रिय AF_ALG सॉकेट उपयोग
  • authencesn उपलब्धता
  • सामान्य पठनीय setuid-root लक्ष्य जैसे /usr/bin/su
  • लिखने योग्य स्टेजिंग निर्देशिकाएँ जो आमतौर पर स्थानीय एक्सप्लॉइट डिलीवरी के लिए उपयोग होती हैं
  • कंटेनर या Kubernetes संदर्भ
  • शमन स्थिति जैसे seccomp फ़िल्टर, modprobe ब्लैकलिस्ट, और GRUB initcall_blacklist
  • लंबित रीबूट स्थिति जब एक नया कर्नेल पहले से स्थापित हो

स्क्रिप्ट इन संकेतों को एक पारदर्शी जोखिम स्कोर में संयोजित करती है, फिर निष्कर्ष और प्राथमिकता वाली अनुशंसाएँ जारी करती है।

यह स्क्रिप्ट क्या करती है

check-copyfail.sh प्रशासकों और इंफ्रास्ट्रक्चर मालिकों के लिए एक होस्ट-साइड मूल्यांकन सहायता के रूप में अभिप्रेत है। यह CVE-2026-31431 से संबंधित स्थानीय संकेत एकत्र करती है, उन्हें स्क्रिप्ट की अंतर्निहित तर्क के विरुद्ध मूल्यांकन करती है, और सहायक निष्कर्षों के साथ अनुमानित एक्सपोज़र स्तर रिपोर्ट करती है।

परिणाम जाँच और ट्राइएज में मदद करने के लिए है। यह गारंटी नहीं है कि सिस्टम सुरक्षित, संवेदनशील, पूरी तरह से पैच किया गया, या व्यवहार में शोषण योग्य है।

आवश्यकताएँ

  • केवल Linux
  • Bash

उपयोग

वास्तविक स्क्रिप्ट फ़ाइलनाम को हाइफ़न के साथ चलाएँ:

./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help

स्क्रिप्ट टिप्पणियाँ और एम्बेडेड सहायता अभी भी check_copyfail.sh का संदर्भ देती हैं, लेकिन इस रिपॉजिटरी में निष्पादन योग्य फ़ाइल check-copyfail.sh है।

आउटपुट मोड

  • डिफ़ॉल्ट: मानव-पठनीय रिपोर्ट
  • --json: संरचित JSON आउटपुट
  • --quiet: कोई आउटपुट नहीं, केवल एग्ज़िट कोड

एग्ज़िट कोड

  • 0: न्यूनतम जोखिम
  • 1: कम जोखिम
  • 2: मध्यम जोखिम
  • 3: उच्च जोखिम
  • 4: गंभीर जोखिम
  • 5: निष्पादन त्रुटि या असमर्थित प्लेटफ़ॉर्म

नोट्स

  • स्क्रिप्ट फिक्स लागू नहीं करती; यह केवल वर्तमान सिस्टम स्थिति का निरीक्षण करती है।
  • स्क्रिप्ट सामान्य निष्पादन के दौरान कर्नेल मॉड्यूल लोड या अनलोड नहीं करती, सिस्टम फ़ाइलें नहीं लिखती, या बूट या रनटाइम कॉन्फ़िगरेशन नहीं बदलती।
  • गैर-Linux सिस्टम पर यह कोड 5 के साथ बाहर निकलती है।
  • डिफ़ॉल्ट मानव-पठनीय रिपोर्ट में मुख्य परिणाम फ़ील्ड के लिए संक्षिप्त इनलाइन स्पष्टीकरण शामिल हैं।

संदर्भ

  • Xint प्रकटीकरण लेख: https://xint.io/blog/copy-fail-linux-distributions

अस्वीकरण

इस स्क्रिप्ट का उपयोग अपने जोखिम पर करें। इस रिपॉजिटरी के अनुरक्षक स्क्रिप्ट आउटपुट के आधार पर किए गए किसी भी क्षति, हानि, परिचालन प्रभाव, गलत धारणाओं, या निर्णयों के लिए ज़िम्मेदार नहीं हैं।

स्क्रिप्ट केवल सर्वोत्तम-प्रयास मूल्यांकन प्रदान करती है। परिणामों को मान्य करने, यह पुष्टि करने कि ऑपरेटिंग सिस्टम संवेदनशील हैं या नहीं, और उचित उपचार या परिचालन प्रतिक्रिया निर्धारित करने की अंतिम ज़िम्मेदारी इंफ्रास्ट्रक्चर के मालिक या प्रशासक के पास रहती है।

टूल डाउनलोड करें