Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-31431-checker — LinuxカーネルにおけるCVE-2026-31431 Copy Fail脆弱性の検出ツール。検出のみ - 悪用は行いません。 | Kitploit
ツール/GitHubGitHub/sibersan/cve-2026-31431-checker
脆弱性スキャナー脆弱性分析構成監査
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

LinuxカーネルにおけるCVE-2026-31431 Copy Fail脆弱性の検出ツール。検出のみ - 悪用は行いません。

リポジトリを見る
1205ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431(Copy Fail)検出ツール

LinuxカーネルにおけるCVE-2026-31431「Copy Fail」脆弱性の包括的な検出・分析ツールです。

⚠️ 重要なお知らせ

このツールは検出専用です。システムファイルの悪用や変更は一切行いません。

  • システム情報と設定ファイルの読み取りのみを行います
  • /etc/passwd、/usr/bin/su、その他のシステムバイナリへの書き込みは行いません
  • 実際の悪用試行は行いません
  • 所有しているシステム、またはテスト許可を得たシステムでのみ使用してください

このツールは誤検知(偽陽性)や見逃し(偽陰性)を生じる可能性があります。 最終的な確認には必ず公式検出ツールを使用してください。

CVE-2026-31431について

CVE-2026-31431「Copy Fail」は、TheoriのTaeyang Lee氏によって発見され、Xint Code Researchによって分析された重大なLinuxカーネル脆弱性です。2017年以降のほとんどのLinuxディストリビューションに影響し、非特権ローカルユーザーがrootへの権限昇格を可能にします。

CVSSスコア: 7.8(高)
影響を受けるバージョン: Linuxカーネル4.13+(2017年8月)から2026年4月のパッチ適用まで

このツールの機能

  1. システム分析: カーネルバージョン、ディストリビューション、アーキテクチャ情報を収集
  2. モジュール状態チェック: algif_aeadモジュールがロードされ、緩和措置が適用されているかを確認
  3. AF_ALG到達可能性テスト: 脆弱なインターフェースにアクセス可能かテスト(非破壊的)
  4. パッチ検証: カーネルのビルド日時と緩和設定を分析
  5. ガイダンス: 公式検出ツールの実行手順を提供

インストールと使用方法

# ダウンロード
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# 実行(rootは不要ですが、完全なチェックにはsudoを推奨)
python3 cve_2026_31431_checker.py

要件: Linux上のPython 3.6以上

出力例

CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

公式情報源とクレジット

このツールは以下の調査とガイダンスに基づいています:

  • 脆弱性調査: Theori/Xint Code
  • 公式検出ツール: rootsecdev/cve_2026_31431
  • CERT-EU勧告: 2026-005
  • Ubuntuセキュリティ: Copy Fail勧告

クレジット: CVE-2026-31431はTheoriのTaeyang Lee氏によって発見され、Xint Code Researchチームによって分析されました。

緩和策(脆弱な場合)

ツールが「VULNERABLE」と報告した場合は、直ちに緩和策を適用してください:

# 脆弱なモジュールを無効化
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# RHEL/Enterpriseカーネルの場合(モジュールが組み込みの場合)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

その後、カーネルを最新のパッチ適用済みバージョンに更新してください。

最終確認

最終確認には必ず公式検出ツールを使用してください:

git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

終了コード: 0 = 脆弱性なし、2 = 脆弱性あり、1 = テストエラー

ライセンス

MITライセンス - 詳細はLICENSEファイルを参照してください。

貢献

  1. リポジトリをフォーク
  2. フィーチャーブランチを作成(git checkout -b feature/improvement)
  3. 変更をコミット(git commit -am 'Add improvement')
  4. ブランチにプッシュ(git push origin feature/improvement)
  5. プルリクエストを作成

サポート

  • 既知の問題についてはIssuesを確認
  • 結果は常に公式検出ツールで検証
  • 脆弱性に関する質問は元の調査を参照

Developed by SiberSAN | Detection Tool Only — Not an Exploit

ツールをダウンロード