Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-31431-check — Verifique o status local de mitigação/exposição no Linux para o CVE-2026-31431 "Copy Fail" | Kitploit
Ferramentas/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Escalada de PrivilégiosScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoResposta a Incidentes
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

Verifique o status local de mitigação/exposição no Linux para o CVE-2026-31431 "Copy Fail"

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 3 mesesAinda não revisado

cve-2026-31431-check

cve-2026-31431-check é um pequeno script Bash de triagem para verificar indicadores locais de exposição e mitigação do Linux para o CVE-2026-31431, também conhecido como "Copy Fail".

O script tem como alvo Debian, Ubuntu e derivados da família Debian (incluindo Linux Mint, Pop!_OS e sistemas similares baseados em dpkg/APT). Ele sai com o código 3 em hosts que não são da família Debian ou sem dpkg-query. Ele não depende apenas da versão do kernel, porque backports de fornecedores e pacotes de mitigação podem tornar verificações baseadas apenas na versão enganosas.

Em contêineres, chroots ou ambientes onde o tempo de inicialização do /proc, o estado dos módulos ou /var/lib/dpkg não refletem o host real, os timestamps de reinicialização e de pacotes podem ser enganosos—trate esses sinais de acordo.

O que ele verifica

O script relata:

  • SO em execução, kernel, kmod e detalhes do pacote do kernel
  • se algif_aead está carregado, embutido, carregável, bloqueado ou ausente
  • se o changelog do pacote do kernel em execução referencia o CVE ou a correção relevante
  • se o sistema foi reiniciado desde que o pacote do kernel em execução foi instalado ou atualizado pela última vez (comparado ao último tempo de inicialização), para que evidências de changelog no disco não sejam tratadas como "limpas" enquanto um kernel mais antigo ainda possa estar em execução

Limitação importante

Este script não determina se um host foi explorado anteriormente.

Ele verifica os indicadores atuais de exposição local e se o kernel inicializado é consistente com os timestamps do pacote do kernel em execução instalado e o estado de mitigação. Se o changelog do pacote do kernel em execução referenciar a correção, mas o host não tiver sido reiniciado desde que esse pacote foi instalado, o script trata isso como ação necessária (código de saída 1): o kernel em memória pode ainda ser anterior à correção no disco até que você reinicie na imagem instalada.

Uso

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

Mostrar ajuda:

root@kitploit:~
./cve-2026-31431-check --help

Mostrar versão:

root@kitploit:~
./cve-2026-31431-check --version

Códigos de saída

CódigoSignificado
0

Licença

GPL-3.0-only

Baixar ferramenta
Corrigido, mitigado ou provavelmente não exposto com base nas verificações locais
1Indicador vulnerável ou exposto encontrado, ou reinicialização necessária após uma correção estar presente no disco
2Desconhecido; revisão manual necessária
3Erro do script, SO não suportado (não-família Debian) ou dpkg-query ausente