Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfailscan — CVE-2026-31431 (Copy Fail) 向け SSH ポスチャヘルパー: カーネルと algif_aead インベントリ | Kitploit
ツール/GitHubGitHub/monobrau/copyfailscan
偵察脆弱性スキャナー脆弱性分析情報収集ネットワークセキュリティペネトレーションテスト
GitHubmonobrau/copyfailscan

copyfailscan

CVE-2026-31431 (Copy Fail) 向け SSH ポスチャヘルパー: カーネルと algif_aead インベントリ

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copyfailscan

Bashヘルパー:ホストを発見し(オプションでnmapによるCIDR)、その後SSH読み取り専用でCVE-2026-31431(Copy Fail / algif_aead)、CVE-2026-31677 / CVE-2026-43077(AF_ALG RXヒューリスティック)、CVE-2026-23111(nftables + ユーザ名前空間)、CVE-2026-23102(arm64 SVE/SME)をチェックします。ヒューリスティックのみ — エクスプロイトではありません。配布元で確認してください。

機密として扱ってください: パスワードファイルがディスク上に保存されます。出力にはホストとカーネルの状態がリストされます。

必要条件

コンポーネント必要な場合
bash, ssh, sshpass常に
nmapCIDRターゲット: nmap -sn -PS22が必要です。COPYFAIL_PREAUTH_NMAP=1(デフォルト)の場合、SSHバナー後にホストごとに nmap -p22 -sV も実行します — 遅くなりますが、macOS/Windowsの識別に役立ちます。COPYFAIL_PREAUTH_NMAP=0 に設定すると、ホストごとのnmapをスキップします(それでもCIDRスキャンにはnmapが必要です)。

認証情報

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. 1行に1つのuser:password(最初の:のみがユーザーとパスワードを区切ります)。
  3. モード 600 が必要:sudo chmod 600 /etc/copyfail-creds
    ルートが所有している場合、スクリプトを**sudo**で実行します(または自分のユーザーにchownし、引き続き600にします)。

使用方法

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET: CIDR、単一IP/ホスト名、またはホストリストへのパス(#コメント可)。ターゲットを省略するとスクリプトのデフォルトを使用します(copyfail_scan.sh内のTARGET=を参照)。

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

出力: stdoutのみ(レポートファイルなし)。保存するにはteeを使用してください。ホストごとの行の後に:=== Summary report ===(COPYFAIL_SUMMARY=0の場合を除く)— 確認済み(良好) vs 要確認。同じサマリー行を共有するホストはマージされます(カンマ区切りのラベル)。

環境変数

root@kitploit:~
# 例:ホストごとのnmapなし、逐次実行
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

結果の読み方

  • 31431 PATCHED、31431 VULN - MITIGATED、31431 NO algif_aead - VERIFY、[SKIP] / [SKIP - PRE-AUTH] のようなタグはスクリプトのヒューリスティックです。末尾の 23111= / 23102= フィールドはnftables/ユーザ名前空間とarm64 SVEプローブを要約します。
  • *-pve / ベンダーカーネル: uname -r は上流のNVDタプルと一致しない場合があります — このスクリプトだけに頼らず、ディストリビューション/Proxmoxのセキュリティ通知とインストール済みカーネルパッケージを使用してください。
  • 緩和策のヒント(モジュールベースのシステム):
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    組み込みcrypto APIパスは異なります — ベンダーのドキュメントに従ってください(例:カーネルコマンドラインブラックリスト)。

参考資料

  • copy.fail — お使いのOSベンダーおよびNVDと相互確認してください。

ライセンス

MIT — LICENSE を参照。

ツールをダウンロード
変数デフォルト役割
CREDS_FILE/etc/copyfail-credsuser:passwordファイル
COPYFAIL_PREAUTH1TCP/22 SSHバナー;ログイン前に明らかにLinux以外のホストをスキップ
COPYFAIL_PREAUTH_NMAP1バナーが不明瞭な場合の追加のnmap -p22 -sV(遅い)
COPYFAIL_PREAUTH_VERBOSE01 = 事前認証スキップ時に切り詰めたバナーを表示
COPYFAIL_PARALLEL24最大同時プローブ数(1 = 逐次)
COPYFAIL_ORDERED_OUTPUT1並列時、プローブ順に出力行をバッファリング(0 = インターリーブ)
COPYFAIL_PTR_LOOKUP1nmap/リストに名前がない場合にgetentでIPv4逆引きDNS
COPYFAIL_SUMMARY1グループ化された最終サマリーを表示(0 = スキップ)
COPYFAIL_BANNER_TIMEOUT3ポート22でのSSH識別待ち時間(秒)
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout(秒)
COPYFAIL_NO_BANNER_SKIP_SSH1事前認証でバナーが表示されない場合、SSH試行をスキップ(バナーが非常に遅い場合は0)