Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
Vulnerability ScannersVulnerability AnalysisConfiguration Auditing
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

CVE-2026-31431("Copy Fail")에 대한 읽기 전용 Linux 위험 평가 스크립트입니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

check-copyfail

check-copyfail.sh는 CVE-2026-31431("Copy Fail")에 대한 호스트 노출 여부를 평가하는 읽기 전용 Bash 스크립트입니다.

작성자: Silent4Labs

이 스크립트는 로컬 시스템에서 다음 항목을 검사합니다:

  • 커널 버전 및 알려진 업스트림 패치 상태
  • 영향을 받는 배포판 기준선
  • algif_aead 모듈 상태
  • 활성 AF_ALG 소켓 사용 여부
  • authencesn 사용 가능 여부
  • /usr/bin/su와 같은 일반적인 읽기 가능한 setuid-root 대상
  • 로컬 익스플로잇 전달에 흔히 사용되는 쓰기 가능한 스테이징 디렉터리
  • 컨테이너 또는 Kubernetes 컨텍스트
  • seccomp 필터, modprobe 블랙리스트, GRUB initcall_blacklist와 같은 완화 상태
  • 최신 커널이 이미 설치된 경우 재부팅 대기 상태

이 스크립트는 이러한 신호를 투명한 위험 점수로 결합한 다음, 발견 사항과 우선순위가 지정된 권장 사항을 출력합니다.

이 스크립트의 기능

check-copyfail.sh는 관리자와 인프라 소유자를 위한 호스트 측 평가 보조 도구로 설계되었습니다. CVE-2026-31431과 관련된 로컬 신호를 수집하고, 스크립트에 내장된 로직에 따라 평가한 후, 추정 노출 수준과 이를 뒷받침하는 발견 사항을 보고합니다.

결과는 조사 및 분류 작업을 돕기 위한 것입니다. 시스템이 안전하거나, 취약하거나, 완전히 패치되었거나, 실제로 악용 가능하다는 것을 보장하지는 않습니다.

요구 사항

  • Linux 전용
  • Bash

사용법

하이픈이 포함된 실제 스크립트 파일 이름을 실행하세요:

root@kitploit:~
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help

스크립트 주석과 내장 도움말에는 여전히 check_copyfail.sh로 표기되어 있지만, 이 저장소의 실행 파일은 check-copyfail.sh입니다.

출력 모드

  • 기본값: 사람이 읽을 수 있는 보고서
  • --json: 구조화된 JSON 출력
  • --quiet: 출력 없음, 종료 코드만 반환

종료 코드

  • 0: 최소 위험
  • 1: 낮은 위험
  • 2: 중간 위험
  • 3: 높은 위험
  • 4: 심각한 위험
  • 5: 실행 오류 또는 지원되지 않는 플랫폼

참고 사항

  • 이 스크립트는 수정 사항을 적용하지 않으며 현재 시스템 상태만 검사합니다.
  • 이 스크립트는 정상 실행 중에 커널 모듈을 로드하거나 언로드하지 않고, 시스템 파일을 쓰지 않으며, 부팅 또는 런타임 구성을 변경하지 않습니다.
  • 비 Linux 시스템에서는 코드 5로 종료됩니다.
  • 기본 사람이 읽을 수 있는 보고서에는 주요 결과 필드에 대한 짧은 인라인 설명이 포함됩니다.

참조

  • Xint 공개 분석 글: https://xint.io/blog/copy-fail-linux-distributions

면책 조항

이 스크립트는 사용자 본인의 책임 하에 사용하십시오. 이 저장소의 관리자는 스크립트 출력에 기반한 손상, 손실, 운영 영향, 잘못된 가정 또는 결정에 대해 책임을 지지 않습니다.

이 스크립트는 최선의 노력으로 평가만 제공합니다. 결과 검증, 운영 체제의 취약 여부 확인, 적절한 수정 또는 운영 대응 결정에 대한 최종 책임은 인프라의 소유자 또는 관리자에게 있습니다.

도구 다운로드