Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-31431-check — 로컬 Linux에서 CVE-2026-31431 "Copy Fail"에 대한 완화/노출 상태를 확인합니다. | Kitploit
도구/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Privilege EscalationVulnerability ScannersVulnerability AnalysisConfiguration AuditingIncident Response
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

로컬 Linux에서 CVE-2026-31431 "Copy Fail"에 대한 완화/노출 상태를 확인합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3개월 전아직 검토되지 않음

cve-2026-31431-check

cve-2026-31431-check는 CVE-2026-31431("Copy Fail"이라고도 함)에 대한 로컬 Linux 노출 및 완화 지표를 확인하기 위한 작은 Bash 트리아지(triage) 스크립트입니다.

이 스크립트는 Debian, Ubuntu 및 Debian 계열 파생 배포판(Linux Mint, Pop!_OS 및 유사한 dpkg/APT 기반 시스템 포함)을 대상으로 합니다. Debian 계열이 아닌 호스트 또는 dpkg-query가 없는 환경에서는 코드 3으로 종료됩니다. 벤더 백포트와 완화 패키지로 인해 버전만으로 확인하는 검사가 오해를 불러일으킬 수 있으므로, 커널 버전만으로 판단하지 않습니다.

컨테이너, chroot 또는 /proc 부팅 시간, 모듈 상태 또는 /var/lib/dpkg가 실제 호스트를 반영하지 않는 환경에서는 재부팅 및 패키지 타임스탬프가 오해를 불러일으킬 수 있으므로 해당 신호를 적절히 처리하십시오.

확인 항목

이 스크립트는 다음을 보고합니다:

  • 실행 중인 OS, 커널, kmod 및 커널 패키지 세부 정보
  • algif_aead가 로드되었는지, 내장(built-in)되었는지, 로드 가능한지, 차단되었는지 또는 없는지 여부
  • 실행 중인 커널 패키지 변경 로그(changelog)가 CVE 또는 관련 수정 사항을 참조하는지 여부
  • 시스템이 실행 중인 커널 패키지가 마지막으로 설치 또는 업그레이드된 이후 재부팅되었는지 여부(마지막 부팅 시간과 비교). 따라서 디스크 측 변경 로그 증거가 "깨끗함"으로 처리되지 않도록 하면서, 이전 커널이 여전히 실행 중일 수 있음을 고려합니다.

중요한 제한 사항

이 스크립트는 호스트가 이전에 악용되었는지 여부를 판단하지 않습니다.

현재 로컬 노출 지표와 부팅된 커널이 설치된 실행 중인 커널 패키지의 타임스탬프 및 완화 상태와 일치하는지 여부를 확인합니다. 실행 중인 커널 패키지 변경 로그가 수정 사항을 참조하지만 호스트가 해당 패키지 설치 이후 재부팅되지 않은 경우, 스크립트는 이를 조치 필요(종료 코드 1)로 처리합니다. 설치된 이미지로 재부팅할 때까지 메모리 내 커널이 디스크의 수정 사항보다 이전 버전일 수 있기 때문입니다.

사용법

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

도움말 표시:

root@kitploit:~
./cve-2026-31431-check --help

버전 표시:

root@kitploit:~
./cve-2026-31431-check --version

종료 코드

코드의미
0로컬 검사 기준으로 패치됨, 완화됨 또는 노출되지 않았을 가능성이 높음
1취약하거나 노출된 지표 발견, 또는 디스크에 수정 사항이 있은 후 재부팅 필요

라이선스

GPL-3.0-only

도구 다운로드
2알 수 없음; 수동 검토 필요
3스크립트 오류, 지원되지 않는 OS(비 Debian 계열) 또는 dpkg-query 누락