Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/monobrau/copyfailscan
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza di RetePenetration Testing
GitHubmonobrau/copyfailscan

copyfailscan

Helper per la postura SSH per CVE-2026-31431 (Copy Fail): inventario di kernel e algif_aead

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

copyfailscan

Helper Bash: rileva gli host (opzionale CIDR via nmap), quindi esegue controlli SSH di sola lettura per CVE-2026-31431 (Copy Fail / algif_aead), CVE-2026-31677 / CVE-2026-43077 (euristiche AF_ALG RX), CVE-2026-23111 (nftables + namespace utente), CVE-2026-23102 (arm64 SVE/SME). Solo euristiche — non è un exploit; conferma con il tuo distributore.

Da trattare come sensibile: file delle password su disco; l'output elenca host e postura del kernel.

Requirements

ComponenteQuando
bash, ssh, sshpassSempre
nmapObiettivi CIDR: richiesto per nmap -sn -PS22. Con COPYFAIL_PREAUTH_NMAP=1 (predefinito), esegue anche nmap -p22 -sV per ogni host dopo il banner SSH — più lento, ma aiuta a individuare macOS/Windows. Imposta COPYFAIL_PREAUTH_NMAP=0 per saltare nmap per host (hai comunque bisogno di nmap per una scansione CIDR).

Credentials

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. Un user:password per riga (solo il primo : separa l'utente dalla password).
  3. Modalità 600 richiesta: sudo chmod 600 /etc/copyfail-creds
    Se di proprietà di root, esegui lo script con sudo (o chown al tuo utente, sempre 600).

Usage

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET: CIDR, singolo IP/hostname o percorso di un file di host (i commenti # sono ammessi). Se omesso, viene usato il target predefinito dello script (vedi TARGET= in copyfail_scan.sh).

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

Output: solo stdout (nessun file di report). Usa tee per salvare. Dopo le righe per host: === Summary report === (a meno di COPYFAIL_SUMMARY=0) — Confermati buoni vs Da controllare; gli host che condividono la stessa riga di riepilogo vengono uniti (etichette separate da virgola).

Environment

root@kitploit:~
# Esempio: nessun nmap per host, sequenziale
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

Reading results

  • I tag come 31431 PATCHED, 31431 VULN - MITIGATED, 31431 NO algif_aead - VERIFY, [SKIP] / [SKIP - PRE-AUTH] sono euristiche dello script; i campi finali 23111= / 23102= riassumono le sonde nftables/user-ns e arm64 SVE.
  • *-pve / kernel del vendor: uname -r potrebbe non corrispondere alle tuple NVD upstream — usa gli avvisi di sicurezza distro/Proxmox e i pacchetti del kernel installati, non solo questo script.
  • Suggerimento di mitigazione (sistemi basati su moduli):
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    I percorsi dell'API crypto integrata differiscono — segui la documentazione del vendor (es. blacklist da riga di comando del kernel).

References

  • copy.fail — verifica con il vendor del tuo sistema operativo e con NVD.

License

MIT — vedi LICENSE.

Scarica lo strumento
VariabilePredefinitoRuolo
CREDS_FILE/etc/copyfail-credsfile user:password
COPYFAIL_PREAUTH1banner SSH TCP/22; salta i non-Linux evidenti prima del login
COPYFAIL_PREAUTH_NMAP1nmap -p22 -sV aggiuntivo quando il banner non è conclusivo (più lento)
COPYFAIL_PREAUTH_VERBOSE01 = mostra il banner troncato nei salti pre-autenticazione
COPYFAIL_PARALLEL24Massimo di sonde concorrenti (1 = sequenziale)
COPYFAIL_ORDERED_OUTPUT1Quando in parallelo, bufferizza le righe nell'ordine dei probe (0 = interallacciate)
COPYFAIL_PTR_LOOKUP1DNS inverso IPv4 tramite getent quando nmap/lista non ha un nome
COPYFAIL_SUMMARY1Stampa il riepilogo finale raggruppato (0 = salta)
COPYFAIL_BANNER_TIMEOUT3Secondi di attesa per l'identificazione SSH sulla porta 22
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout (secondi)
COPYFAIL_NO_BANNER_SKIP_SSH1Se la pre-autenticazione non rileva alcun banner, salta il tentativo SSH (0 se i banner sono molto lenti)