Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfail-check — Linuxシステム上でCVE-2026-31431(Copy Fail)の曝露と緩和策を検出するシェルスクリプト:カーネルチェック、モジュール状態、ブートパラメータ、AF_ALG到達可能性、ディストリビューションのパッチ状況。 | Kitploit
ツール/GitHubGitHub/codesource/copyfail-check
脆弱性スキャナー脆弱性分析構成監査DevSecOpsインシデントレスポンス
GitHubcodesource/copyfail-check

copyfail-check

Linuxシステム上でCVE-2026-31431(Copy Fail)の曝露と緩和策を検出するシェルスクリプト:カーネルチェック、モジュール状態、ブートパラメータ、AF_ALG到達可能性、ディストリビューションのパッチ状況。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copyfail-check

Linuxカーネルの脆弱性を検出し、緩和策の適用状況を確認し、修復手順を案内するシェルスクリプト — SSH、Ansible、psshを使用してローカルまたは複数サーバーにわたって実行できるように設計されています。


CVE-2026-31431 — Copy Fail

Copy Fail は、Linuxカーネルの algif_aead 暗号モジュールにおける深刻度の高いローカル権限昇格(LPE)脆弱性です。2017年に導入されたロジック上の欠陥により、権限のないローカルユーザーが任意の読み取り可能なファイルのページキャッシュに4バイトの制御されたデータを書き込むことができ、setuidバイナリを上書きしてrootを取得するのに十分です。動作する732バイトのPython概念実証コードが存在し、公開されています。

CVECVE-2026-31431
CVSS7.8(高)
公開日2026年4月29日
影響を受けるバージョンLinuxカーネル 4.13 – 6.x(2017–2026)
ディストリビューションUbuntu、RHEL、SUSE、Debian、Amazon Linux、およびその他大多数
リモートからの悪用不可 — ローカルアクセスが必要
パッチの有無一部のみ — 各ディストリビューションのセキュリティ勧告を確認してください

スクリプトがチェックする項目

チェック項目root権限が必要か
カーネルバージョン — 影響範囲(≥ 4.13)に該当するか不要
algif_aead モジュール — ロード済み、ディスク上に存在、またはブラックリスト登録済みか不要
ブートパラメータ — initcall_blacklist=algif_aead_init の有無不要
AF_ALGソケットの到達可能性 — 悪用経路が開いているか不要
SELinuxの状態不要
AppArmorの状態必要 — rootなしでは出力の一部のみ
ディストリビューションのパッチ状態 — CVEがカーネルチェンジログに記載されているか不要

スクリプトの実行にrootは不要です — AppArmorの状態チェックを除くすべてのチェックは通常ユーザーで動作します。完全な結果を得るには sudo での実行が推奨され、curl からのパイプ実行時にはより安全な選択肢です。

互換性

このスクリプトは、主要なすべてのLinuxディストリビューションで動作するように設計されています:

ディストリビューション系統パッケージマネージャーのチェックモジュールパス
Debian、Ubuntudpkg + カーネルチェンジログ/lib/modules/
RHEL、CentOS、Amazon Linuxrpm(kernel、kernel-rt)/lib/modules/
SUSE、openSUSErpm(kernel-default)/lib/modules/
Arch Linuxpacman + 勧告リンク/usr/lib/modules/
Fedorarpm + /usr/lib/modules/ フォールバック/usr/lib/modules/

bash が必要です — このスクリプトはbash固有の構文を使用しており、sh、ash、dash では実行できません。Alpine Linux(デフォルトでbusybox ashを使用)では、最初にbashをインストールしてください:

root@kitploit:~
apk add bash

クイック実行(単一サーバー)

rootなし — ほとんどのチェックが動作します:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/codesource/copyfail-check/main/check_copyfail.sh | bash

rootあり — AppArmorの状態を含む完全な結果:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/codesource/copyfail-check/main/check_copyfail.sh | sudo bash

ヒント: 本番環境では特定のコミットSHAに固定して、スクリプトが意図せず変更されないようにしてください:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/codesource/copyfail-check/COMMIT_SHA/check_copyfail.sh | sudo bash

ダウンロードして先に確認(推奨)

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/codesource/copyfail-check/main/check_copyfail.sh -o check_copyfail.sh
less check_copyfail.sh
bash check_copyfail.sh        # rootなし
sudo bash check_copyfail.sh   # 完全な結果

複数サーバーでの実行

SSHループ

root@kitploit:~
for HOST in server1 server2 server3; do
  echo "=== $HOST ==="
  ssh "$HOST" "curl -fsSL https://raw.githubusercontent.com/codesource/copyfail-check/main/check_copyfail.sh | sudo bash"
done

Ansible

root@kitploit:~
- name: Check Copy Fail vulnerability
  hosts: all
  tasks:
    - name: Run check script
      script: check_copyfail.sh
      become: yes

並列SSH

root@kitploit:~
pssh -h hosts.txt -i \
  "curl -fsSL https://raw.githubusercontent.com/codesource/copyfail-check/main/check_copyfail.sh | sudo bash"

出力例

root@kitploit:~
============================================================
  Copy Fail CVE-2026-31431 – Vulnerability Check
============================================================

>>> Kernel Version
  [INFO]  Running kernel: 5.15.0-107-generic
  [WARN]  Kernel 5.15.0-107-generic is in the affected range (4.13 – 6.x).

>>> algif_aead Module Status
  [WARN]  algif_aead module is currently LOADED — system is exploitable.
  [WARN]  Module file found at: /lib/modules/5.15.0-107-generic/kernel/crypto/algif_aead.ko
  [WARN]  algif_aead is NOT blacklisted — it can be loaded on demand.

>>> Kernel Boot Parameter Mitigation
  [WARN]  initcall_blacklist=algif_aead_init is NOT set in boot parameters.

>>> AF_ALG Socket Reachability
  [WARN]  AF_ALG sockets are reachable by this user — exploit path is open.

>>> Mandatory Access Control (SELinux / AppArmor)
  [WARN]  Neither SELinux nor AppArmor tools detected — no MAC layer present.

>>> Distribution Patch Status
  [WARN]  Could not confirm CVE-2026-31431 is listed as fixed in running kernel's changelog.

============================================================
  SUMMARY
============================================================
  !! LIKELY VULNERABLE — No confirmed mitigation detected.

  Recommended actions (in order of preference):
  1. Apply your distro's kernel update as soon as available.
  2. Add to /etc/modprobe.d/copyfail.conf:
       blacklist algif_aead
       install algif_aead /bin/true
     Then run: sudo depmod -a && sudo update-initramfs -u
  3. Add to kernel boot parameters (grub):
       initcall_blacklist=algif_aead_init
  4. Immediately unload the module if loaded:
       sudo rmmod algif_aead
============================================================

緩和策

優先順位の高い順に適用してください:

1. カーネルにパッチを適用 (最善の修正)

root@kitploit:~
# Debian / Ubuntu
sudo apt update && sudo apt upgrade linux-image-$(uname -r)

# RHEL / CentOS / Amazon Linux
sudo yum update kernel

# SUSE
sudo zypper update kernel-default

2. モジュールをブラックリスト登録 (即時、永続的)

root@kitploit:~
sudo tee /etc/modprobe.d/copyfail.conf << 'EOF'
blacklist algif_aead
install algif_aead /bin/true
EOF

sudo depmod -a

# Debian/Ubuntu
sudo update-initramfs -u

# RHEL/Fedora
sudo dracut -f

3. モジュールを今すぐアンロード (即時、再起動後は持続しない)

root@kitploit:~
sudo rmmod algif_aead

4. カーネルブートパラメータ (ブラックリスト登録の代替)

GRUB設定に initcall_blacklist=algif_aead_init を追加して再起動してください。


参考情報

  • copy.fail — 公式脆弱性ページ
  • Xint/Theori writeup
  • NVD — CVE-2026-31431
  • CERT-EU Advisory 2026-005
  • Microsoft Security Blog
  • The Hacker News

ライセンス

MIT — 自由に使用できますが、保証はありません。rootとして実行する前に、必ずスクリプトを確認してください。

ツールをダウンロード