Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
check-copyfail-cve-2026-31431 — यह CVE-2026-31431 ("Copy Fail") के लिए एक केवल-पठनीय Linux जोखिम मूल्यांकन स्क्रिप्ट है। | Kitploit
उपकरण/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंग
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

यह CVE-2026-31431 ("Copy Fail") के लिए एक केवल-पठनीय Linux जोखिम मूल्यांकन स्क्रिप्ट है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

check-copyfail

check-copyfail.sh एक रीड-ओनली Bash स्क्रिप्ट है जो CVE-2026-31431 ("Copy Fail") के प्रति होस्ट की संवेदनशीलता का आकलन करती है।

लेखक: Silent4Labs

यह स्थानीय सिस्टम की जाँच करती है:

  • कर्नेल संस्करण और ज्ञात अपस्ट्रीम पैच स्थिति
  • प्रभावित डिस्ट्रीब्यूशन बेसलाइन
  • algif_aead मॉड्यूल स्थिति
  • सक्रिय AF_ALG सॉकेट उपयोग
  • authencesn उपलब्धता
  • सामान्य पठनीय setuid-root लक्ष्य जैसे /usr/bin/su
  • लिखने योग्य स्टेजिंग निर्देशिकाएँ जो आमतौर पर स्थानीय एक्सप्लॉइट डिलीवरी के लिए उपयोग होती हैं
  • कंटेनर या Kubernetes संदर्भ
  • शमन स्थिति जैसे seccomp फ़िल्टर, modprobe ब्लैकलिस्ट, और GRUB initcall_blacklist
  • लंबित रीबूट स्थिति जब एक नया कर्नेल पहले से स्थापित हो
  • स्क्रिप्ट इन संकेतों को एक पारदर्शी जोखिम स्कोर में संयोजित करती है, फिर निष्कर्ष और प्राथमिकता वाली अनुशंसाएँ जारी करती है।

    यह स्क्रिप्ट क्या करती है

    check-copyfail.sh प्रशासकों और इंफ्रास्ट्रक्चर मालिकों के लिए एक होस्ट-साइड मूल्यांकन सहायता के रूप में अभिप्रेत है। यह CVE-2026-31431 से संबंधित स्थानीय संकेत एकत्र करती है, उन्हें स्क्रिप्ट की अंतर्निहित तर्क के विरुद्ध मूल्यांकन करती है, और सहायक निष्कर्षों के साथ अनुमानित एक्सपोज़र स्तर रिपोर्ट करती है।

    परिणाम जाँच और ट्राइएज में मदद करने के लिए है। यह गारंटी नहीं है कि सिस्टम सुरक्षित, संवेदनशील, पूरी तरह से पैच किया गया, या व्यवहार में शोषण योग्य है।

    आवश्यकताएँ

    • केवल Linux
    • Bash

    उपयोग

    वास्तविक स्क्रिप्ट फ़ाइलनाम को हाइफ़न के साथ चलाएँ:

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    स्क्रिप्ट टिप्पणियाँ और एम्बेडेड सहायता अभी भी check_copyfail.sh का संदर्भ देती हैं, लेकिन इस रिपॉजिटरी में निष्पादन योग्य फ़ाइल check-copyfail.sh है।

    आउटपुट मोड

    • डिफ़ॉल्ट: मानव-पठनीय रिपोर्ट
    • --json: संरचित JSON आउटपुट
    • --quiet: कोई आउटपुट नहीं, केवल एग्ज़िट कोड

    एग्ज़िट कोड

    • 0: न्यूनतम जोखिम
    • 1: कम जोखिम
    • 2: मध्यम जोखिम
    • 3: उच्च जोखिम
    • 4: गंभीर जोखिम
    • 5: निष्पादन त्रुटि या असमर्थित प्लेटफ़ॉर्म

    नोट्स

    • स्क्रिप्ट फिक्स लागू नहीं करती; यह केवल वर्तमान सिस्टम स्थिति का निरीक्षण करती है।
    • स्क्रिप्ट सामान्य निष्पादन के दौरान कर्नेल मॉड्यूल लोड या अनलोड नहीं करती, सिस्टम फ़ाइलें नहीं लिखती, या बूट या रनटाइम कॉन्फ़िगरेशन नहीं बदलती।
    • गैर-Linux सिस्टम पर यह कोड 5 के साथ बाहर निकलती है।
    • डिफ़ॉल्ट मानव-पठनीय रिपोर्ट में मुख्य परिणाम फ़ील्ड के लिए संक्षिप्त इनलाइन स्पष्टीकरण शामिल हैं।

    संदर्भ

    • Xint प्रकटीकरण लेख: https://xint.io/blog/copy-fail-linux-distributions

    अस्वीकरण

    इस स्क्रिप्ट का उपयोग अपने जोखिम पर करें। इस रिपॉजिटरी के अनुरक्षक स्क्रिप्ट आउटपुट के आधार पर किए गए किसी भी क्षति, हानि, परिचालन प्रभाव, गलत धारणाओं, या निर्णयों के लिए ज़िम्मेदार नहीं हैं।

    स्क्रिप्ट केवल सर्वोत्तम-प्रयास मूल्यांकन प्रदान करती है। परिणामों को मान्य करने, यह पुष्टि करने कि ऑपरेटिंग सिस्टम संवेदनशील हैं या नहीं, और उचित उपचार या परिचालन प्रतिक्रिया निर्धारित करने की अंतिम ज़िम्मेदारी इंफ्रास्ट्रक्चर के मालिक या प्रशासक के पास रहती है।

    टूल डाउनलोड करें