Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-31431-check — Controlla lo stato locale di mitigazione/esposizione Linux per CVE-2026-31431 "Copy Fail" | Kitploit
Strumenti/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneRisposta agli Incidenti
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

Controlla lo stato locale di mitigazione/esposizione Linux per CVE-2026-31431 "Copy Fail"

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3 mesi faNon ancora revisionato

cve-2026-31431-check

cve-2026-31431-check è un piccolo script Bash di triage per verificare gli indicatori locali di esposizione e mitigazione di Linux per CVE-2026-31431, nota anche come "Copy Fail".

Lo script è pensato per Debian, Ubuntu e derivate della famiglia Debian (incluse Linux Mint, Pop!_OS e sistemi simili basati su dpkg/APT). Termina con codice 3 su host non appartenenti alla famiglia Debian o in assenza di dpkg-query. Non si basa esclusivamente sulla versione del kernel, perché i backport dei vendor e i pacchetti di mitigazione possono rendere fuorvianti i controlli basati solo sulla versione.

In container, chroot o ambienti in cui il tempo di avvio di /proc, lo stato dei moduli o /var/lib/dpkg non riflettono l'host reale, i timestamp di riavvio e dei pacchetti potrebbero essere fuorvianti: tratta questi segnali di conseguenza.

Cosa controlla

Lo script riporta:

  • sistema operativo in esecuzione, kernel, kmod e dettagli del pacchetto kernel
  • se algif_aead è caricato, compilato nel kernel, caricabile, bloccato o assente
  • se il changelog del pacchetto kernel in esecuzione fa riferimento alla CVE o alla correzione pertinente
  • se il sistema è stato riavviato dopo l'ultima installazione o aggiornamento del pacchetto kernel in esecuzione (confrontato con l'ultimo tempo di avvio), così le prove del changelog sul disco non vengono considerate "pulite" mentre un kernel più vecchio potrebbe essere ancora in esecuzione

Limitazione importante

Questo script non determina se un host è stato precedentemente compromesso.

Controlla gli indicatori attuali di esposizione locale e se il kernel avviato è coerente con i timestamp del pacchetto kernel in esecuzione installato e con lo stato di mitigazione. Se il changelog del pacchetto kernel in esecuzione fa riferimento alla correzione ma l'host non è stato riavviato da quando quel pacchetto è stato installato, lo script lo considera come azione richiesta (codice di uscita 1): il kernel in memoria potrebbe ancora precedere la correzione su disco finché non si riavvia nell'immagine installata.

Utilizzo

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

Mostra l'aiuto:

root@kitploit:~
./cve-2026-31431-check --help

Mostra la versione:

root@kitploit:~
./cve-2026-31431-check --version

Codici di uscita

CodiceSignificato

Licenza

GPL-3.0-only

Scarica lo strumento
0
Corretto, mitigato o probabilmente non esposto in base ai controlli locali
1Indicatore di vulnerabilità o esposizione trovato, oppure riavvio richiesto dopo che una correzione è presente su disco
2Sconosciuto; necessaria revisione manuale
3Errore dello script, sistema operativo non supportato (non famiglia Debian) o dpkg-query mancante