Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-31431-copy-fail — Scanner automatizzato e helper di patch per CVE-2026-31431, che rileva host Linux vulnerabili via SSH, verifica le versioni del kernel e applica aggiornamenti del kernel o mitigazioni temporanee su più distribuzioni. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
Scanner di VulnerabilitàAudit di ConfigurazioneSicurezza di Rete
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

Scanner automatizzato e helper di patch per CVE-2026-31431, che rileva host Linux vulnerabili via SSH, verifica le versioni del kernel e applica aggiornamenti del kernel o mitigazioni temporanee su più distribuzioni.

Vedi Repository
23 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431 "Copy Fail" Scanner & Patch Helper

CVE-2026-31431 CVSS Python License

Copy Fail è uno scanner di sicurezza automatico e helper di patch per rilevare e correggere la vulnerabilità CVE-2026-31431 (Linux Kernel algif_aead Local Privilege Escalation) nella vostra infrastruttura Linux.


Indice

  • Descrizione
  • Funzionalità Principali
  • Requisiti
  • Installazione
  • Utilizzo
  • Opzioni da Riga di Comando
  • Esempi di Utilizzo
  • Output e Risultati
  • Distribuzioni Supportate
  • Guida alla Patch Manuale
  • Mitigazione Temporanea
  • Risoluzione dei Problemi
  • Riferimenti di Sicurezza

Descrizione

CVE-2026-31431 è una vulnerabilità di Local Privilege Escalation (LPE) nel modulo del kernel Linux algif_aead (Asynchronous Cipher Interface for AEAD). Questa vulnerabilità consente a un utente locale di ottenere l'elevazione dei privilegi a livello root.

Questo strumento aiuta a:

  • Scansione automatica della subnet Linux per rilevare host vulnerabili
  • Verifica dello stato della patch di ogni host in base alla versione del kernel
  • Patch automatica con upgrade del kernel tramite il package manager
  • Mitigazione temporanea disattivando il modulo algif_aead
  • Report strutturati in formato tabella e JSON

Nota: Questo strumento è destinato esclusivamente ad audit interni e gestione delle patch da parte dei sysadmin. Utilizzatelo solo su sistemi di vostra proprietà o per i quali avete l'autorizzazione.


Esempio di Visualizzazione

Screen Capture

Funzionalità Principali

1. Scansione Misurata

  • Scansione di singolo host, più host o intera subnet
  • Connessioni SSH parallele con thread pool (default: 30 thread)
  • Barra di avanzamento in tempo reale con Rich UI
  • Retry automatico con backoff esponenziale per connessioni instabili

2. Rilevamento delle Vulnerabilità

  • Verifica della raggiungibilità SSH e dell'autenticazione
  • Lettura della versione del kernel di ogni host
  • Verifica se il kernel è già stato patchato (basata su database per distribuzione)
  • Rilevamento dello stato del modulo algif_aead (caricato/non caricato)
  • Verifica se la mitigazione modprobe.d è stata applicata

3. Patch Automatica

Upgrade automatico del kernel sugli host vulnerabili tramite il package manager:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

Opzione: Reboot automatico dopo il completamento della patch

4. Mitigazione Temporanea

  • Disattivazione del modulo algif_aead tramite configurazione modprobe.d
  • Adatta come fix temporaneo in attesa della finestra di manutenzione per il reboot
  • Nota: Non efficace sulla famiglia RHEL se il modulo è integrato nel kernel

5. Autenticazione SSH Flessibile

  • Autenticazione basata su chiave SSH (consigliata)
  • Autenticazione basata su password
  • Supporto porta SSH personalizzata
  • Connection pooling per l'ottimizzazione delle risorse

6. Database di Sicurezza Completo

Database delle versioni del kernel già patchate per:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. Report Completi

  • Tabella dei risultati della scansione con colori (formato Rich)
  • Statistiche di riepilogo (totale host, vulnerabili, patchati, ecc.)
  • Esportazione dei risultati in JSON per l'integrazione con altri sistemi
  • Tracciamento degli errori e conteggio dei retry per host

Requisiti

Requisiti di Sistema

  • Python: 3.7 o successivo
  • OS: Linux/Mac/Windows (con WSL)
  • Rete: Accesso SSH agli host target
  • Chiave SSH o Password: Per l'autenticazione

Dipendenze Python

root@kitploit:~
paramiko>=3.0.0    # Libreria SSH
rich>=13.0.0       # Bellissima UI del terminale

Installazione

1. Clonare il Repository

root@kitploit:~
git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. Installare il Virtual VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

3. Installare le Dipendenze

root@kitploit:~
pip install -r requirements.txt

oppure installazione manuale:

root@kitploit:~
pip install paramiko>=3.0.0 rich>=13.0.0

4. Verificare l'Installazione

root@kitploit:~
python3 copyfail_scanner.py --help

Utilizzo

Sintassi di Base

root@kitploit:~
# Scansione subnet con chiave SSH
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# Scansione di più host specifici
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# Scansione + patch automatica
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# Scansione + mitigazione temporanea
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

Opzioni da Riga di Comando

OpzioneDescrizioneEsempio
--subnetSubnet CIDR target (mutualmente esclusiva con --hosts)--subnet 192.168.1.0/24
--hostsElenco di IP separati da virgola (mutualmente esclusiva con --subnet)--hosts 192.168.1.10,192.168.1.20
--userNome utente SSH (obbligatorio)--user root
--passwordPassword SSH (opzionale, usare se non si dispone di chiave)--password secret123
--keyPercorso della chiave privata SSH--key ~/.ssh/id_rsa
--portPorta SSH (default: 22)--port 2222
--threadsNumero di thread paralleli (default: 30)--threads 50
--patchUpgrade automatico del kernel sugli host vulnerabili--patch
--rebootReboot automatico dopo la patch (da usare con --patch)--patch --reboot
--mitigateApplica la mitigazione temporanea (disabilita algif_aead)--mitigate
--outputEsporta i risultati della scansione in un file JSON--output risultati.json
--yesSalta il prompt di conferma prima di patch/mitigazione--yes

Esempi di Utilizzo

Esempio 1: Scansione Subnet di Base (Sola Lettura)

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

Output: Visualizza la tabella dei risultati della scansione e il riepilogo


Esempio 2: Scansione di Host Specifici con Password

root@kitploit:~
python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

Esempio 3: Scansione + Mitigazione Temporanea

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

Azione: Scansione di tutti gli host, poi disattivazione del modulo algif_aead sugli host vulnerabili (richiede conferma)


Esempio 4: Scansione + Patch Automatica (Senza Reboot)

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

Azione: Upgrade del kernel, ma nessun reboot automatico (richiede reboot manuale)


Esempio 5: Scansione + Patch + Reboot Automatico

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 10.10.0.0/24 \
  --user root \
  --key ~/.ssh/id_rsa \
  --patch \
  --reboot \
  --yes

Azione: Scansione, patch del kernel, reboot automatico, salta la conferma


Esempio 6: Scansione + Esportazione Risultati JSON

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user sysadmin \
  --key ~/.ssh/id_rsa \
  --output scan_results_$(date +%Y%m%d_%H%M%S).json

Output: Tabella nel terminale + risultati JSON nel file


Esempio 7: Scansione con Multipli Thread e Porta Personalizzata

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 10.0.0.0/25 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --port 2222 \
  --threads 50

Output e Risultati

Output del Terminale (Tabella)

Esempio di output dalla scansione:

root@kitploit:~
┏━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━━━┓
┃ IP            ┃ Hostname       ┃ Distro        ┃ Kernel        ┃ algif   ┃ Status  ┃ Action  ┃ Notes   ┃
┣━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━┫
┃ 192.168.1.10  ┃ web-01         ┃ Ubuntu 22.04  ┃ 6.8.0-60      ┃ LOADED  ┃ ✓ SICURO ┃ -       ┃ Patchato ┃
┃ 192.168.1.11  ┃ web-02         ┃ Ubuntu 20.04  ┃ 5.4.0-200     ┃ NOT_LDD ┃ ✗ VULNER ┃ Patchato ┃ -       ┃
┃ 192.168.1.12  ┃ db-01          ┃ RHEL 8.9      ┃ 5.14.0-560    ┃ LOADED  ┃ ? NON NOTO ┃ -       ┃ Distro  ┃
┗━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┛

Riepilogo:
  Totale host scansionati: 12
  Accessibili (SSH): 11
  Offline: 1
  VULNERABILI: 2
  Già patchati: 8
  Stato sconosciuto: 1

Colonne dell'Output

  • IP: Indirizzo IP del target
  • Hostname: Hostname risultante da hostname -f
  • Distro: Distribuzione Linux (da /etc/os-release)
  • Kernel: Versione del kernel (da uname -r)
  • algif_aead: Stato del modulo (LOADED/non caricato/bloccato)
  • Status: ✓ SICURO / ✗ VULNERABILE / ? NON NOTO
  • Patch/Mitigazione: Azione applicata (Upgrade kernel/Mitigazione)
  • Note: Errore o informazioni aggiuntive

Formato di Esportazione JSON

root@kitploit:~
{
  "cve": "CVE-2026-31431",
  "scan_time": "2026-05-08T15:30:45.123456",
  "results": [
    {
      "ip": "192.168.1.10",
      "ssh_reachable": true,
      "auth_ok": true,
      "hostname": "web-01",
      "distro": "Ubuntu 22.04 LTS",
      "os_id": "ubuntu",
      "kernel_version": "6.8.0-60-generic",
      "algif_loaded": true,
      "modprobe_blocked": false,
      "patched": true,
      "patch_applied": false,
      "mitigation_applied": false,
      "retry_count": 0,
      "error": ""
    }
  ]
}

Distribuzioni Supportate

Lo scanner supporta il rilevamento automatico per le seguenti distribuzioni:

DistroPackage ManagerVersioni Kernel PatchateNote
Ubuntuapt6.8.0-60, 5.15.0-130, 5.4.0-216LTS e attuali
Debianapt6.1.137, 5.10.235Release stabili
RHELdnf/yum5.14.0-570Include CentOS Stream
AlmaLinuxdnf5.14.0-570Sostituto drop-in di RHEL
Rockydnf5.14.0-570Orientata alle aziende
Fedoradnf6.14.4, 6.13.12, 6.12.25All'avanguardia
Amazon Linuxdnf6.1.134, 5.10.235, 4.14.353Compatibilità AWS
SUSE / openSUSEzypper6.4.0-18, 5.14.21-150600.24Enterprise e community
Arch Linuxpacman6.14.4All'avanguardia

Per distribuzioni non rilevate: Verificare manualmente la versione del kernel. I kernel >= 6.14.4 sono generalmente sicuri.


Guida alla Patch Manuale

Se preferite la patch manuale o la patch automatica fallisce, seguite la guida per distribuzione:

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade linux-image-generic kmod
sudo reboot

RHEL 8+ / CentOS Stream / AlmaLinux / Rocky

root@kitploit:~
sudo dnf clean metadata
sudo dnf upgrade kernel
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade kernel
sudo reboot

Amazon Linux 2023 / 2

root@kitploit:~
sudo dnf upgrade kernel
sudo reboot

SUSE / openSUSE

root@kitploit:~
sudo zypper update kernel-default
sudo reboot

Arch Linux

root@kitploit:~
sudo pacman -Syu linux linux-headers
sudo reboot

Mitigazione Temporanea

Se non potete eseguire subito il reboot per l'upgrade del kernel, applicate la mitigazione:

root@kitploit:~
# Disabilitare il modulo algif_aead tramite modprobe.d
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif_aead.conf

# Scaricare il modulo se già caricato
sudo rmmod algif_aead 2>/dev/null || echo "Module not loaded"

IMPORTANTE:

  • La mitigazione è solo un fix temporaneo
  • Non affidatevi a questa come soluzione a lungo termine
  • Programmate comunque l'upgrade del kernel il prima possibile
  • Sulla famiglia RHEL con CONFIG_CRYPTO_USER_API_AEAD=y, il modulo è integrato nel kernel, quindi modprobe.d non è efficace → l'upgrade del kernel è l'unica soluzione

Risoluzione dei Problemi

1. Timeout di Connessione

root@kitploit:~
Error: Porta SSH non aperta

Soluzione:

  • Verificare se la porta SSH è aperta: nc -zv <IP> 22
  • Controllare le regole del firewall
  • Usare --port se SSH è in esecuzione su una porta personalizzata

2. Autenticazione Fallita

root@kitploit:~
Error: Autenticazione SSH fallita

Soluzione:

  • Verificare i permessi della chiave SSH: chmod 600 ~/.ssh/id_rsa
  • Testare la connessione manualmente: ssh -i ~/.ssh/id_rsa user@host
  • Usare --password se si preferisce l'autenticazione con password
  • Verificare che l'utente sia configurato sull'host remoto

3. Permesso Negato durante la Patch

root@kitploit:~
Exit code 1: dpkg: error processing...

Soluzione:

  • Assicurarsi che l'utente abbia accesso sudo (preferibilmente sudo senza password)
  • Controllare il file sudoers: sudo visudo
  • Per l'automazione completa della patch, l'utente deve poter eseguire apt/dnf/yum senza prompt di password

4. Retry Ripetuti

root@kitploit:~
Retry: 3x | Host temporaneamente non disponibile

Soluzione:

  • Instabilità di rete, attendere qualche istante
  • Ridurre il numero di thread: --threads 10
  • Controllare lo stato di salute dell'host e del demone SSH

5. "Distro sconosciuta"

root@kitploit:~
Status: ? NON NOTO

Soluzione:

  • I kernel >= 6.14.4 sono considerati sicuri
  • Verifica manuale: uname -r e confronto con l'advisory
  • Aggiungere a PATCHED_KERNEL_MAP se necessario

6. Patch Fallita

root@kitploit:~
Exit code 1: Failed to lock apt database

Soluzione:

  • L'host sta eseguendo un altro package manager
  • Attendere o eseguire manualmente la patch in un momento opportuno
  • Controllare i log: sudo tail -f /var/log/apt/term.log

Riferimenti di Sicurezza

Informazioni Ufficiali sulla CVE

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • copy.fail: https://copy.fail (advisory ufficiale)

Advisory di Sicurezza dei Vendor

  • Ubuntu: https://ubuntu.com/security/CVE-2026-31431
  • Red Hat: https://access.redhat.com/security/cve/cve-2026-31431
  • AlmaLinux: https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/
  • Debian: https://security-tracker.debian.org/tracker/CVE-2026-31431

Dettagli Tecnici

  • Punteggio CVSS: 7.8 HIGH
  • Vettore di Attacco: Locale
  • Privilegi Richiesti: Bassi
  • Interazione Utente: Nessuna
  • Impatto: Compromissione completa del sistema (riservatezza, integrità, disponibilità)

Riferimenti alla Patch del Kernel

  • Git del Kernel Linux: https://github.com/torvalds/linux/commit/... (hash specifico della patch)
  • Discussione LKML: https://lkml.org/ (mailing list del kernel)

Licenza e Disclaimer

Solo per Uso Interno — Questo strumento è destinato esclusivamente ad audit e gestione delle patch da parte di sysadmin autorizzati.

root@kitploit:~
DISCLAIMER:
- Utilizzare solo su sistemi di propria proprietà o per i quali si dispone di autorizzazione esplicita
- La patch automatica e il reboot possono causare tempi di inattività
- Testare in ambiente di staging prima della distribuzione in produzione
- Assicurarsi di avere backup disponibili prima della patch
- Lo sviluppatore non è responsabile per perdita di dati o interruzioni del servizio

Contributi e Supporto

Autore: GagalTotal
Repository: https://github.com/gagaltotal/cve-2026-31431-copy-fail
Contatto: ghostgtr666

Per segnalazioni di bug, richieste di funzionalità o domande:

  1. Aprire una GitHub Issue
  2. Includere il log di output e i dettagli dell'ambiente
  3. Essere specifici e fornire passaggi riproducibili

Ultimo Aggiornamento: 8 maggio 2026
Versione dello Scanner: 1.0

Scarica lo strumento