Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-31431-checker — LinuxカーネルにおけるCVE-2026-31431 Copy Fail脆弱性の検出ツール。検出のみ - 悪用は行いません。 | Kitploit
ツール/GitHubGitHub/sibersan/cve-2026-31431-checker
脆弱性スキャナー脆弱性分析構成監査
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

LinuxカーネルにおけるCVE-2026-31431 Copy Fail脆弱性の検出ツール。検出のみ - 悪用は行いません。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431(Copy Fail)検出ツール

LinuxカーネルにおけるCVE-2026-31431「Copy Fail」脆弱性の包括的な検出・分析ツールです。

⚠️ 重要なお知らせ

このツールは検出専用です。システムファイルの悪用や変更は一切行いません。

  • システム情報と設定ファイルの読み取りのみを行います
  • /etc/passwd、/usr/bin/su、その他のシステムバイナリへの書き込みは行いません
  • 実際の悪用試行は行いません
  • 所有しているシステム、またはテスト許可を得たシステムでのみ使用してください

このツールは誤検知(偽陽性)や見逃し(偽陰性)を生じる可能性があります。 最終的な確認には必ず公式検出ツールを使用してください。

CVE-2026-31431について

CVE-2026-31431「Copy Fail」は、TheoriのTaeyang Lee氏によって発見され、Xint Code Researchによって分析された重大なLinuxカーネル脆弱性です。2017年以降のほとんどのLinuxディストリビューションに影響し、非特権ローカルユーザーがrootへの権限昇格を可能にします。

CVSSスコア: 7.8(高)
影響を受けるバージョン: Linuxカーネル4.13+(2017年8月)から2026年4月のパッチ適用まで

このツールの機能

  1. システム分析: カーネルバージョン、ディストリビューション、アーキテクチャ情報を収集
  2. モジュール状態チェック: algif_aeadモジュールがロードされ、緩和措置が適用されているかを確認
  3. : 脆弱なインターフェースにアクセス可能かテスト(非破壊的)
AF_ALG到達可能性テスト
  • パッチ検証: カーネルのビルド日時と緩和設定を分析
  • ガイダンス: 公式検出ツールの実行手順を提供
  • インストールと使用方法

    root@kitploit:~
    # ダウンロード
    git clone https://github.com/sibersan/cve-2026-31431-checker
    cd cve-2026-31431-checker
    
    # 実行(rootは不要ですが、完全なチェックにはsudoを推奨)
    python3 cve_2026_31431_checker.py
    

    要件: Linux上のPython 3.6以上

    出力例

    root@kitploit:~
    CVE-2026-31431 (Copy Fail) Detection Tool
    Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
    Detection only — does not write to system files.
    
    ══ System Information ══
      • Hostname : webserver-01
      • Distro   : Ubuntu 22.04.5 LTS
      • Kernel   : 5.15.0-119-generic (x86_64)
    
    ══ SUMMARY REPORT ══
      Target    : webserver-01 (Ubuntu 22.04.5 LTS)
      Kernel    : 5.15.0-119-generic
      Date      : 2026-05-01T14:30:00
      Tool      : v1.0.0 — SiberSAN
    
      Result    : VULNERABLE / AT RISK
                 - AF_ALG authencesn interface reachable
                 - Uncertain about kernel patch status
    

    公式情報源とクレジット

    このツールは以下の調査とガイダンスに基づいています:

    • 脆弱性調査: Theori/Xint Code
    • 公式検出ツール: rootsecdev/cve_2026_31431
    • CERT-EU勧告: 2026-005
    • Ubuntuセキュリティ: Copy Fail勧告

    クレジット: CVE-2026-31431はTheoriのTaeyang Lee氏によって発見され、Xint Code Researchチームによって分析されました。

    緩和策(脆弱な場合)

    ツールが「VULNERABLE」と報告した場合は、直ちに緩和策を適用してください:

    root@kitploit:~
    # 脆弱なモジュールを無効化
    echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
      | sudo tee /etc/modprobe.d/cve-2026-31431.conf
    sudo rmmod algif_aead 2>/dev/null
    
    # RHEL/Enterpriseカーネルの場合(モジュールが組み込みの場合)
    sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
    sudo reboot
    

    その後、カーネルを最新のパッチ適用済みバージョンに更新してください。

    最終確認

    最終確認には必ず公式検出ツールを使用してください:

    root@kitploit:~
    git clone https://github.com/sibersan/cve-2026-31431-checker
    cd cve_2026_31431
    python3 test_cve_2026_31431.py
    

    終了コード: 0 = 脆弱性なし、2 = 脆弱性あり、1 = テストエラー

    ライセンス

    MITライセンス - 詳細はLICENSEファイルを参照してください。

    貢献

    1. リポジトリをフォーク
    2. フィーチャーブランチを作成(git checkout -b feature/improvement)
    3. 変更をコミット(git commit -am 'Add improvement')
    4. ブランチにプッシュ(git push origin feature/improvement)
    5. プルリクエストを作成

    サポート

    • 既知の問題についてはIssuesを確認
    • 結果は常に公式検出ツールで検証
    • 脆弱性に関する質問は元の調査を参照

    Developed by SiberSAN | Detection Tool Only — Not an Exploit

    ツールをダウンロード