Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-31431-copy-fail — CVE-2026-31431向けの自動スキャナー兼パッチ支援ツール。SSH経由で脆弱なLinuxホストを検出し、カーネルバージョンを検証して、複数のディストリビューションにわたってカーネルアップグレードまたは一時的な緩和策を適用します。 | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
脆弱性スキャナー構成監査ネットワークセキュリティ
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

CVE-2026-31431向けの自動スキャナー兼パッチ支援ツール。SSH経由で脆弱なLinuxホストを検出し、カーネルバージョンを検証して、複数のディストリビューションにわたってカーネルアップグレードまたは一時的な緩和策を適用します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
2215ヶ月前未レビュー
共有

CVE-2026-31431「Copy Fail」スキャナー&パッチヘルパー

CVE-2026-31431 CVSS Python License

Copy Fail は、LinuxインフラストラクチャにおけるCVE-2026-31431(Linux Kernel algif_aead ローカル権限昇格)の脆弱性を検出・修正するための自動セキュリティスキャナー兼パッチヘルパーです。


目次

  • 説明
  • 主な機能
  • 要件
  • インストール
  • 使用方法
  • コマンドオプション
  • 使用例
  • 出力と結果
  • 対応ディストリビューション
  • 手動パッチガイド
  • 一時的な緩和策
  • トラブルシューティング
  • セキュリティリファレンス

説明

CVE-2026-31431 は、Linuxカーネルモジュール algif_aead(AEAD用非同期暗号インターフェース)におけるローカル権限昇格(LPE)の脆弱性です。この脆弱性により、ローカルユーザーがrootレベルへの権限昇格を達成できる可能性があります。

このツールは以下を支援します:

  • 自動スキャン:Linuxサブネットをスキャンして脆弱なホストを検出
  • パッチ状態の検証:カーネルバージョンに基づいて各ホストのパッチ状態を確認
  • 自動パッチ:パッケージマネージャーによるカーネルアップグレード
  • 一時的な緩和策:algif_aeadモジュールの無効化
  • 構造化レポート:テーブル形式とJSON形式での出力

注記:このツールは、システム管理者による内部監査およびパッチ適用のみを目的としています。所有しているシステム、またはアクセス権限が明示的に付与されたシステムでのみ使用してください。


表示例

Screen Capture

主な機能

1. 計測可能なスキャン

  • 単一ホスト、複数ホスト、またはサブネット全体のスキャン
  • スレッドプールによる並列SSH接続(デフォルト:30スレッド)
  • Rich UIによるリアルタイムのプログレスバー
  • 不安定な接続に対する指数バックオフ付き自動リトライ

2. 脆弱性の検出

  • SSH到達可能性と認証の確認
  • 各ホストのカーネルバージョンの読み取り
  • カーネルがパッチ済みかどうかの検証(ディストリビューション別データベースに基づく)
  • algif_aeadモジュールの状態検出(ロード済み/未ロード)
  • modprobe.dの緩和策が適用されているかの確認

3. 自動パッチ

パッケージマネージャーを介した脆弱なホストへの自動カーネルアップグレード:

  • apt(Debian/Ubuntu)
  • dnf(Fedora/RHEL 8+)
  • yum(RHEL 7、CentOS 7)
  • zypper(SUSE/openSUSE)
  • pacman(Arch Linux)

オプション: パッチ適用後の自動再起動

4. 一時的な緩和策

  • modprobe.d設定による algif_aead モジュールの無効化
  • 再起動のためのメンテナンスウィンドウを待つ間の一時的な修正として有効
  • 注記:カーネルにモジュールが組み込まれている場合、RHEL系では効果がありません

5. 柔軟なSSH認証

  • SSHキーベース認証(推奨)
  • パスワードベース認証
  • カスタムSSHポート対応
  • リソース最適化のためのコネクションプーリング

6. 包括的なセキュリティデータベース

パッチ済みカーネルバージョンのデータベース:

  • Ubuntu(6.8.0-60、5.15.0-130、5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky(5.14.0-570)
  • Fedora(6.14.4、6.13.12、6.12.25)
  • Debian(6.1.137、5.10.235)
  • Arch Linux(6.14.4)
  • Amazon Linux(6.1.134、5.10.235、4.14.353)
  • SUSE / openSUSE(6.4.0-18、5.14.21-150600.24)

7. 包括的なレポート

  • カラー表示のスキャン結果テーブル(Rich形式)
  • サマリー統計(総ホスト数、脆弱ホスト数、パッチ済みホスト数など)
  • 他システムとの統合のためのJSONエクスポート
  • ホストごとのエラートラッキングとリトライ回数

要件

システム要件

  • Python:3.7以降
  • OS:Linux/Mac/Windows(WSL使用時)
  • ネットワーク:ターゲットホストへのSSHアクセス
  • SSHキーまたはパスワード:認証用

Python依存関係

paramiko>=3.0.0    # SSHライブラリ
rich>=13.0.0       # 高機能ターミナルUI

インストール

1. リポジトリのクローン

git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. 仮想環境(VENV)の作成

python3 -m venv .venv
source .venv/bin/activate

3. 依存関係のインストール

pip install -r requirements.txt

または手動インストール:

pip install paramiko>=3.0.0 rich>=13.0.0

4. インストールの確認

python3 copyfail_scanner.py --help

使用方法

基本構文

# SSHキーでサブネットをスキャン
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# 特定の複数ホストをスキャン
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# スキャン+自動パッチ
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# スキャン+一時的な緩和策
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

コマンドオプション

オプション説明例
--subnetターゲットサブネットCIDR(--hostsと排他的)--subnet 192.168.1.0/24
--hostsカンマ区切りのIPリスト(--subnetと排他的)--hosts 192.168.1.10,192.168.1.20
--userSSHユーザー名 (必須)--user root
--passwordSSHパスワード(オプション、キーがない場合に使用)--password secret123
--keySSH秘密鍵のパス--key ~/.ssh/id_rsa
--portSSHポート(デフォルト:22)--port 2222
--threads並列スレッド数(デフォルト:30)--threads 50
--patch脆弱なホストへの自動カーネルアップグレード--patch
--rebootパッチ適用後の自動再起動(--patchと併用)--patch --reboot
--mitigate一時的な緩和策の適用(algif_aeadの無効化)--mitigate
--outputスキャン結果のJSONファイルへのエクスポート--output hasil.json
--yesパッチ/緩和策適用前の確認プロンプトをスキップ--yes

使用例

例1:基本的なサブネットスキャン(読み取り専用)

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

出力:スキャン結果テーブルとサマリーを表示


例2:パスワードで特定ホストをスキャン

python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

例3:スキャン+一時的な緩和策

python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

アクション:全ホストをスキャンし、脆弱なホストでalgif_aeadモジュールを無効化(確認を求める)


例4:スキャン+自動パッチ(再起動なし)

python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

アクション:カーネルをアップグレードするが、自動再起動はしない(手動再起動が必要)


例5:スキャン+パッチ+自動再起動

python3 copyfail_scanner.py \
  --subnet 10.10.0.0/24 \
  --user root \
  --key ~/.ssh/id_rsa \
  --patch \
  --reboot \
  --yes

アクション:スキャン、カーネルパッチ、自動再起動、確認プロンプトをスキップ


例6:スキャン+JSON結果のエクスポート

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user sysadmin \
  --key ~/.ssh/id_rsa \
  --output scan_results_$(date +%Y%m%d_%H%M%S).json

出力:ターミナルにテーブル+ファイルにJSON結果


例7:複数スレッド&カスタムポートでスキャン

python3 copyfail_scanner.py \
  --subnet 10.0.0.0/25 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --port 2222 \
  --threads 50

出力と結果

ターミナル出力(テーブル)

スキャンの出力例:

┏━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━━━┓
┃ IP            ┃ Hostname       ┃ Distro        ┃ Kernel        ┃ algif   ┃ Status  ┃ Action  ┃ Notes   ┃
┣━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━┫
┃ 192.168.1.10  ┃ web-01         ┃ Ubuntu 22.04  ┃ 6.8.0-60      ┃ LOADED  ┃ ✓ 安全  ┃ -       ┃ Patched ┃
┃ 192.168.1.11  ┃ web-02         ┃ Ubuntu 20.04  ┃ 5.4.0-200     ┃ NOT_LDD ┃ ✗ 脆弱  ┃ Patched ┃ -       ┃
┃ 192.168.1.12  ┃ db-01          ┃ RHEL 8.9      ┃ 5.14.0-560    ┃ LOADED  ┃ ? 不明  ┃ -       ┃ Distro  ┃
┗━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┛

サマリー:
  スキャンした総ホスト数:12
  SSHアクセス可能:11
  オフライン:1
  脆弱:2
  パッチ済み:8
  状態不明:1

出力列

  • IP:ターゲットIPアドレス
  • Hostname:hostname -f の結果
  • Distro:Linuxディストリビューション(/etc/os-releaseから)
  • Kernel:カーネルバージョン(uname -r から)
  • algif_aead:モジュールの状態(LOADED/未ロード/ブロック済み)
  • Status:✓ 安全 / ✗ 脆弱 / ? 不明
  • Patch/Mitigasi:適用されたアクション(カーネルアップグレード/緩和策)
  • Keterangan:エラーまたは追加情報

JSONエクスポート形式

{
  "cve": "CVE-2026-31431",
  "scan_time": "2026-05-08T15:30:45.123456",
  "results": [
    {
      "ip": "192.168.1.10",
      "ssh_reachable": true,
      "auth_ok": true,
      "hostname": "web-01",
      "distro": "Ubuntu 22.04 LTS",
      "os_id": "ubuntu",
      "kernel_version": "6.8.0-60-generic",
      "algif_loaded": true,
      "modprobe_blocked": false,
      "patched": true,
      "patch_applied": false,
      "mitigation_applied": false,
      "retry_count": 0,
      "error": ""
    }
  ]
}

対応ディストリビューション

スキャナーは以下のディストリビューションを自動検出します:

ツールをダウンロード