Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-31431-checker — CVE-2026-31431 Linux 커널의 Copy Fail 취약점 탐지 도구입니다. 탐지 전용이며, 악용하지 않습니다. | Kitploit
도구/GitHubGitHub/sibersan/cve-2026-31431-checker
Vulnerability ScannersVulnerability AnalysisConfiguration Auditing
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

CVE-2026-31431 Linux 커널의 Copy Fail 취약점 탐지 도구입니다. 탐지 전용이며, 악용하지 않습니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 (Copy Fail) 탐지 도구

Linux 커널의 CVE-2026-31431 "Copy Fail" 취약점을 위한 종합적인 탐지 및 분석 도구입니다.

⚠️ 중요 고지

이 도구는 탐지 전용입니다. 시스템 파일을 악용하거나 수정하지 않습니다.

  • 시스템 정보 및 구성 파일만 읽습니다
  • /etc/passwd, /usr/bin/su 또는 시스템 바이너리에 쓰지 않습니다
  • 실제 악용 시도를 수행하지 않습니다
  • 소유하고 테스트 권한이 있는 시스템에서만 사용하십시오

이 도구는 오탐(false positive) 또는 미탐(false negative)을 생성할 수 있습니다. 최종 확인은 항상 공식 탐지기를 사용하십시오.

CVE-2026-31431 정보

CVE-2026-31431 "Copy Fail"은 Theori의 Taeyang Lee가 발견하고 Xint Code Research가 분석한 치명적인 Linux 커널 취약점입니다. 2017년 이후 대부분의 Linux 배포판에 영향을 미치며, 권한이 없는 로컬 사용자가 root로 권한을 상승시킬 수 있습니다.

CVSS 점수: 7.8 (높음)
영향 범위: Linux 커널 4.13+ (2017년 8월)부터 2026년 4월 패치까지

이 도구의 기능

  1. 시스템 분석: 커널 버전, 배포판, 아키텍처 정보 수집
  2. 모듈 상태 확인: algif_aead 모듈이 로드되었고 완화되었는지 확인
  • AF_ALG 접근성 테스트: 취약한 인터페이스에 접근 가능한지 테스트 (비파괴적)
  • 패치 검증: 커널 빌드 날짜 및 완화 구성 분석
  • 안내: 공식 탐지기 실행 지침 제공
  • 설치 및 사용법

    root@kitploit:~
    # 다운로드
    git clone https://github.com/sibersan/cve-2026-31431-checker
    cd cve-2026-31431-checker
    
    # 실행 (root 불필요, 전체 검사를 위해 sudo 권장)
    python3 cve_2026_31431_checker.py
    

    요구 사항: Linux에서 Python 3.6+

    샘플 출력

    root@kitploit:~
    CVE-2026-31431 (Copy Fail) Detection Tool
    Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
    Detection only — does not write to system files.
    
    ══ System Information ══
      • Hostname : webserver-01
      • Distro   : Ubuntu 22.04.5 LTS
      • Kernel   : 5.15.0-119-generic (x86_64)
    
    ══ SUMMARY REPORT ══
      Target    : webserver-01 (Ubuntu 22.04.5 LTS)
      Kernel    : 5.15.0-119-generic
      Date      : 2026-05-01T14:30:00
      Tool      : v1.0.0 — SiberSAN
    
      Result    : VULNERABLE / AT RISK
                 - AF_ALG authencesn interface reachable
                 - Uncertain about kernel patch status
    

    공식 출처 및 크레딧

    이 도구는 다음의 연구 및 지침을 기반으로 합니다:

    • 취약점 연구: Theori/Xint Code
    • 공식 탐지기: rootsecdev/cve_2026_31431
    • CERT-EU 권고: 2026-005
    • Ubuntu 보안: Copy Fail 권고

    크레딧: CVE-2026-31431은 Theori의 Taeyang Lee가 발견하고 Xint Code Research 팀이 분석했습니다.

    완화 조치 (취약한 경우)

    도구가 "VULNERABLE"을 보고하면 즉시 완화 조치를 적용하십시오:

    root@kitploit:~
    # 취약한 모듈 비활성화
    echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
      | sudo tee /etc/modprobe.d/cve-2026-31431.conf
    sudo rmmod algif_aead 2>/dev/null
    
    # RHEL/Enterprise 커널의 경우 (모듈이 내장된 경우)
    sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
    sudo reboot
    

    그런 다음 커널을 최신 패치 버전으로 업데이트하십시오.

    최종 확인

    최종 검증에는 항상 공식 탐지기를 사용하십시오:

    root@kitploit:~
    git clone https://github.com/sibersan/cve-2026-31431-checker
    cd cve_2026_31431
    python3 test_cve_2026_31431.py
    

    종료 코드: 0 = 취약하지 않음, 2 = 취약함, 1 = 테스트 오류

    라이선스

    MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.

    기여

    1. 저장소를 포크합니다
    2. 기능 브랜치를 생성합니다 (git checkout -b feature/improvement)
    3. 변경 사항을 커밋합니다 (git commit -am 'Add improvement')
    4. 브랜치에 푸시합니다 (git push origin feature/improvement)
    5. Pull Request를 생성합니다

    지원

    • 알려진 문제는 Issues에서 확인하십시오
    • 결과는 항상 공식 탐지기로 검증하십시오
    • 취약점 관련 질문은 원본 연구를 참조하십시오

    Developed by SiberSAN | Detection Tool Only — Not an Exploit

    도구 다운로드