Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jbnetwork-git/copy-fail-check
Vulnerability ScannersConfiguration AuditingIncident Response
GitHubjbnetwork-git/copy-fail-check

copy-fail-check

# CVE-2026-31431(Copy Fail) 노출 확인 및 임시 완화를 위한 대화형 bash 헬퍼 Debian/Ubuntu 및 RHEL 기반 시스템에서 `algif_aead` 모듈을 비활성화하여 CVE-2026-31431(Copy Fail) 노출을 확인하고 임시 완화 조치를 적용합니다.

저장소 보기
3173개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Logo

copy-fail-check

CVE-2026-31431 Helper basado en https://copy.fail/

Copy Fail 빠른 확인

CVE-2026-31431 (Copy Fail) 관련 기본 노출 여부를 확인하고 algif_aead 기반 임시 완화 조치를 적용하기 위한 대화형 bash 헬퍼입니다.

대상 호환성

주로 다음 환경을 대상으로 합니다:

  • Debian / Ubuntu
  • AlmaLinux / Rocky / RHEL 또는 RedHat 계열

기능

  • 운영체제, 계열 및 커널 표시
  • algif_aead 사용 가능 여부 확인
  • algif_aead 로드 여부 확인
  • 완화 파일이 이미 존재하는지 확인
  • 계열(apt 또는 dnf)에 따른 패치 흐름 제안
  • 임시 완화 조치 적용 지원
  • 임시 완화 조치 되돌리기 지원
  • 하지 않는 기능

    • 버전만으로 시스템이 이미 패치되었는지 100% 확인하지 않음
    • 커널 패치를 대체하지 않음
    • 방화벽, SSH 또는 이 완화 조치와 무관한 기타 서비스를 수정하지 않음

    파일

    • 메인 스크립트:
      • copyfail-tool.sh
    • README:
      • readme.rd

    사용법

    권한을 부여하고 실행:

    root@kitploit:~
    chmod +x copyfail-tool.sh
    ./copyfail-tool.sh
    

    완화 조치를 적용하거나 되돌리려면 sudo로 실행:

    root@kitploit:~
    sudo ./copyfail-tool.sh
    

    메뉴 옵션

    1. 상태 확인
    2. 임시 완화 조치 적용
    3. 임시 완화 조치 제거
    4. 정보
    5. 종료

    적용되는 임시 완화 조치

    다음 파일을 생성합니다:

    root@kitploit:~
    /etc/modprobe.d/disable-algif.conf
    

    다음 줄을 포함합니다:

    root@kitploit:~
    install algif_aead /bin/false
    

    그런 다음 다음을 시도합니다:

    root@kitploit:~
    rmmod algif_aead
    

    스크린샷.

    완화 조치 적용 전:
    Logo

    완화 조치 적용 후:
    Logo

    중요 권장 사항

    이 도구는 빠른 확인과 임시 대응을 위한 것입니다. 주요 권장 사항은 여전히 다음과 같습니다:

    • 가능한 한 빨리 커널 패치
    • 신뢰할 수 없는 워크로드의 경우 seccomp를 통한 AF_ALG 차단도 고려

    참고

    많은 배포판에서 보안 백포트를 제공하므로 커널 버전만으로는 이미 보호되고 있는지 항상 확인할 수 없습니다.

    도구 다운로드