Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-31431-checker — Strumento di rilevamento per la vulnerabilità CVE-2026-31431 Copy Fail nei kernel Linux. Solo rilevamento - non sfrutta la vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/sibersan/cve-2026-31431-checker
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di Configurazione
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Strumento di rilevamento per la vulnerabilità CVE-2026-31431 Copy Fail nei kernel Linux. Solo rilevamento - non sfrutta la vulnerabilità.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di Rilevamento CVE-2026-31431 (Copy Fail)

Uno strumento completo di rilevamento e analisi per la vulnerabilità CVE-2026-31431 "Copy Fail" nei kernel Linux.

⚠️ DISCLAIMER IMPORTANTE

Questo strumento è SOLO PER RILEVAMENTO. Non sfrutta né modifica alcun file di sistema.

  • Legge solo informazioni di sistema e file di configurazione
  • Non scrive in /etc/passwd, /usr/bin/su o in qualsiasi binario di sistema
  • Non esegue tentativi di sfruttamento reali
  • Utilizzare solo su sistemi di cui si è proprietari e su cui si ha il permesso di testare

Questo strumento può produrre falsi positivi o falsi negativi. Utilizzare sempre il rilevatore ufficiale per una verifica definitiva.

Informazioni su CVE-2026-31431

CVE-2026-31431 "Copy Fail" è una vulnerabilità critica del kernel Linux scoperta da Taeyang Lee di Theori e analizzata da Xint Code Research. Colpisce la maggior parte delle distribuzioni Linux dal 2017 e consente a utenti locali non privilegiati di elevare i propri privilegi a root.

Punteggio CVSS: 7.8 (Alto)
Sistemi interessati: kernel Linux 4.13+ (agosto 2017) fino alle patch di aprile 2026

Cosa Fa Questo Strumento

  1. Analisi di Sistema: Raccoglie informazioni su versione del kernel, distribuzione e architettura
  2. Verifica Stato Modulo: Controlla se il modulo algif_aead è caricato e mitigato
  3. Test di Raggiungibilità AF_ALG: Verifica se le interfacce vulnerabili sono accessibili (non distruttivo)
  4. Verifica Patch: Analizza le date di build del kernel e le configurazioni di mitigazione
  5. Guida: Fornisce istruzioni per eseguire il rilevatore ufficiale

Installazione e Utilizzo

root@kitploit:~
# Download
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# Esecuzione (non richiede root, ma sudo è consigliato per controlli completi)
python3 cve_2026_31431_checker.py

Requisiti: Python 3.6+ su Linux

Esempio di Output

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

Fonti Ufficiali e Crediti

Questo strumento si basa su ricerca e indicazioni provenienti da:

  • Ricerca sulla Vulnerabilità: Theori/Xint Code
  • Rilevatore Ufficiale: rootsecdev/cve_2026_31431
  • Avviso CERT-EU: 2026-005
  • Sicurezza Ubuntu: Avviso Copy Fail

Crediti: CVE-2026-31431 è stata scoperta da Taeyang Lee di Theori e analizzata dal team di Xint Code Research.

Mitigazione (Se Vulnerabile)

Se lo strumento segnala "VULNERABLE", applicare una mitigazione immediata:

root@kitploit:~
# Disabilitare il modulo vulnerabile
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# Per kernel RHEL/Enterprise (se il modulo è integrato)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

Quindi aggiornare il kernel all'ultima versione con patch.

Verifica Definitiva

Utilizzare sempre il rilevatore ufficiale per la verifica finale:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

Codici di uscita: 0 = non vulnerabile, 2 = vulnerabile, 1 = errore del test

Licenza

Licenza MIT - vedere il file LICENSE per i dettagli.

Contributi

  1. Creare un fork del repository
  2. Creare un branch per la funzionalità (git checkout -b feature/improvement)
  3. Committare le modifiche (git commit -am 'Add improvement')
  4. Pushare il branch (git push origin feature/improvement)
  5. Creare una Pull Request

Supporto

  • Controllare Issues per problemi noti
  • Verificare sempre i risultati con il rilevatore ufficiale
  • Per domande sulla vulnerabilità, fare riferimento alla ricerca originale

Sviluppato da SiberSAN | Solo Strumento di Rilevamento — Non uno Exploit

Scarica lo strumento