Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
check-copyfail-cve-2026-31431 — CVE-2026-31431(「Copy Fail」)向けの読み取り専用Linuxリスク評価スクリプトです。 | Kitploit
ツール/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
脆弱性スキャナー脆弱性分析構成監査
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

CVE-2026-31431(「Copy Fail」)向けの読み取り専用Linuxリスク評価スクリプトです。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

check-copyfail

check-copyfail.sh は、CVE-2026-31431(「Copy Fail」)に対するホストの曝露度を評価する読み取り専用の Bash スクリプトです。

作者: Silent4Labs

このスクリプトはローカルシステムの以下を検査します:

  • カーネルバージョンと既知の上流パッチ適用状況
  • 影響を受けるディストリビューションのベースライン
  • algif_aead モジュールの状態
  • アクティブな AF_ALG ソケットの使用状況
  • authencesn の利用可否
  • /usr/bin/su などの一般的な読み取り可能な setuid-root ターゲット
  • ローカルエクスプロイト配布に一般的に使用される書き込み可能なステージングディレクトリ
  • コンテナまたは Kubernetes 環境
  • seccomp フィルタ、modprobe ブラックリスト、GRUB の initcall_blacklist などの緩和策の状態
  • 新しいカーネルがすでにインストールされている場合の再起動保留状態

このスクリプトはこれらのシグナルを組み合わせて透明なリスクスコアを算出し、調査結果と優先度付きの推奨事項を出力します。

このスクリプトの機能

check-copyfail.sh は、管理者やインフラストラクチャ所有者向けのホスト側評価支援ツールとして設計されています。CVE-2026-31431 に関連するローカルシグナルを収集し、スクリプトに組み込まれたロジックに基づいて評価し、推定曝露レベルと根拠となる調査結果を報告します。

この結果は調査とトリアージの支援を目的としています。システムが安全である、脆弱である、完全にパッチ適用済みである、または実際に悪用可能であることを保証するものではありません。

要件

  • Linux のみ
  • Bash

使用方法

実際のスクリプトファイル名をハイフン付きで実行してください:

root@kitploit:~
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help

スクリプトのコメントと組み込みヘルプでは引き続き check_copyfail.sh と記載されていますが、このリポジトリ内の実行可能ファイルは check-copyfail.sh です。

出力モード

  • デフォルト: 人間が読みやすいレポート
  • --json: 構造化された JSON 出力
  • --quiet: 出力なし、終了コードのみ

終了コード

  • 0: リスク最小
  • 1: 低リスク
  • 2: 中リスク
  • 3: 高リスク
  • 4: 重大リスク
  • 5: 実行エラーまたはサポート対象外のプラットフォーム

注意事項

  • このスクリプトは修正を適用しません。現在のシステム状態の検査のみを行います。
  • このスクリプトは通常の実行中にカーネルモジュールのロード/アンロード、システムファイルの書き込み、ブートまたはランタイム設定の変更を行いません。
  • Linux 以外のシステムでは終了コード 5 で終了します。
  • デフォルトの人間が読みやすいレポートには、主要な結果フィールドの短いインライン説明が含まれます。

参考情報

  • Xint の開示記事: https://xint.io/blog/copy-fail-linux-distributions

免責事項

このスクリプトは自己責任で使用してください。このリポジトリのメンテナは、スクリプトの出力に基づいて行われたいかなる損害、損失、運用上の影響、誤った前提、または判断についても責任を負いません。

このスクリプトはベストエフォートの評価のみを提供します。結果の検証、オペレーティングシステムが脆弱であるかどうかの確認、適切な是正措置または運用対応の決定に関する最終的な責任は、インフラストラクチャの所有者または管理者にあります。

ツールをダウンロード