Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
check-copyfail-cve-2026-31431 — È uno script di valutazione del rischio Linux in sola lettura per CVE-2026-31431 ("Copy Fail"). | Kitploit
Strumenti/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di Configurazione
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

È uno script di valutazione del rischio Linux in sola lettura per CVE-2026-31431 ("Copy Fail").

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

check-copyfail

check-copyfail.sh è uno script Bash in sola lettura che valuta l'esposizione dell'host a CVE-2026-31431 ("Copy Fail").

Autore: Silent4Labs

Lo script ispeziona il sistema locale per:

  • versione del kernel e stato noto delle patch a monte
  • baseline delle distribuzioni interessate
  • stato del modulo algif_aead
  • utilizzo attivo dei socket AF_ALG
  • disponibilità di authencesn
  • target comuni leggibili setuid-root come /usr/bin/su
  • directory di staging scrivibili comunemente usate per la consegna di exploit locali
  • contesto container o Kubernetes
  • stato delle mitigazioni come filtri seccomp, blacklist di modprobe e initcall_blacklist di GRUB
  • stato di riavvio pendente quando è già installato un kernel più recente
  • Lo script combina questi segnali in un punteggio di rischio trasparente, quindi emette risultati e raccomandazioni prioritarie.

    Cosa fa questo script

    check-copyfail.sh è pensato come strumento di valutazione lato host per amministratori e proprietari di infrastrutture. Raccoglie segnali locali relativi a CVE-2026-31431, li valuta rispetto alla logica integrata nello script e riporta un livello di esposizione stimato con risultati di supporto.

    Il risultato è pensato per aiutare nell'indagine e nel triage. Non è una garanzia che un sistema sia sicuro, vulnerabile, completamente patchato o sfruttabile nella pratica.

    Requisiti

    • Solo Linux
    • Bash

    Utilizzo

    Esegui il nome file effettivo dello script con un trattino:

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    I commenti dello script e la guida incorporata fanno ancora riferimento a check_copyfail.sh, ma il file eseguibile in questo repository è check-copyfail.sh.

    Modalità di output

    • predefinita: report leggibile dall'uomo
    • --json: output JSON strutturato
    • --quiet: nessun output, solo codice di uscita

    Codici di uscita

    • 0: rischio minimo
    • 1: rischio basso
    • 2: rischio medio
    • 3: rischio alto
    • 4: rischio critico
    • 5: errore di esecuzione o piattaforma non supportata

    Note

    • Lo script non applica correzioni; ispeziona solo lo stato attuale del sistema.
    • Lo script non carica o scarica moduli del kernel, non scrive file di sistema e non modifica la configurazione di avvio o runtime durante la normale esecuzione.
    • Su sistemi non Linux esce con codice 5.
    • Il report predefinito leggibile dall'uomo include brevi spiegazioni inline per i principali campi dei risultati.

    Riferimenti

    • Write-up della divulgazione Xint: https://xint.io/blog/copy-fail-linux-distributions

    Disclaimer

    Usa questo script a tuo rischio. I manutentori di questo repository non sono responsabili per danni, perdite, impatti operativi, assunzioni errate o decisioni prese sulla base dell'output dello script.

    Lo script fornisce solo una valutazione di massima. La responsabilità finale per la validazione dei risultati, la conferma che i sistemi operativi siano vulnerabili e la determinazione della risposta di remediation o operativa appropriata rimane al proprietario o all'amministratore dell'infrastruttura.

    Scarica lo strumento