Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
check-copyfail-cve-2026-31431 — È uno script di valutazione del rischio Linux in sola lettura per CVE-2026-31431 ("Copy Fail"). | Kitploit
Strumenti/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di Configurazione
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

È uno script di valutazione del rischio Linux in sola lettura per CVE-2026-31431 ("Copy Fail").

Vedi Repository
165 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

check-copyfail

check-copyfail.sh è uno script Bash in sola lettura che valuta l'esposizione dell'host a CVE-2026-31431 ("Copy Fail").

Autore: Silent4Labs

Lo script ispeziona il sistema locale per:

  • versione del kernel e stato noto delle patch a monte
  • baseline delle distribuzioni interessate
  • stato del modulo algif_aead
  • utilizzo attivo dei socket AF_ALG
  • disponibilità di authencesn
  • target comuni leggibili setuid-root come /usr/bin/su
  • directory di staging scrivibili comunemente usate per la consegna di exploit locali
  • contesto container o Kubernetes
  • stato delle mitigazioni come filtri seccomp, blacklist di modprobe e initcall_blacklist di GRUB
  • stato di riavvio pendente quando è già installato un kernel più recente

Lo script combina questi segnali in un punteggio di rischio trasparente, quindi emette risultati e raccomandazioni prioritarie.

Cosa fa questo script

check-copyfail.sh è pensato come strumento di valutazione lato host per amministratori e proprietari di infrastrutture. Raccoglie segnali locali relativi a CVE-2026-31431, li valuta rispetto alla logica integrata nello script e riporta un livello di esposizione stimato con risultati di supporto.

Il risultato è pensato per aiutare nell'indagine e nel triage. Non è una garanzia che un sistema sia sicuro, vulnerabile, completamente patchato o sfruttabile nella pratica.

Requisiti

  • Solo Linux
  • Bash

Utilizzo

Esegui il nome file effettivo dello script con un trattino:

./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help

I commenti dello script e la guida incorporata fanno ancora riferimento a check_copyfail.sh, ma il file eseguibile in questo repository è check-copyfail.sh.

Modalità di output

  • predefinita: report leggibile dall'uomo
  • --json: output JSON strutturato
  • --quiet: nessun output, solo codice di uscita

Codici di uscita

  • 0: rischio minimo
  • 1: rischio basso
  • 2: rischio medio
  • 3: rischio alto
  • 4: rischio critico
  • 5: errore di esecuzione o piattaforma non supportata

Note

  • Lo script non applica correzioni; ispeziona solo lo stato attuale del sistema.
  • Lo script non carica o scarica moduli del kernel, non scrive file di sistema e non modifica la configurazione di avvio o runtime durante la normale esecuzione.
  • Su sistemi non Linux esce con codice 5.
  • Il report predefinito leggibile dall'uomo include brevi spiegazioni inline per i principali campi dei risultati.

Riferimenti

  • Write-up della divulgazione Xint: https://xint.io/blog/copy-fail-linux-distributions

Disclaimer

Usa questo script a tuo rischio. I manutentori di questo repository non sono responsabili per danni, perdite, impatti operativi, assunzioni errate o decisioni prese sulla base dell'output dello script.

Lo script fornisce solo una valutazione di massima. La responsabilità finale per la validazione dei risultati, la conferma che i sistemi operativi siano vulnerabili e la determinazione della risposta di remediation o operativa appropriata rimane al proprietario o all'amministratore dell'infrastruttura.

Scarica lo strumento