Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-31431-copy-fail — Scanner automatizado e auxiliar de correção para CVE-2026-31431, que detecta hosts Linux vulneráveis via SSH, verifica versões do kernel e aplica atualizações do kernel ou mitigações temporárias em múltiplas distribuições. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de Rede
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

Scanner automatizado e auxiliar de correção para CVE-2026-31431, que detecta hosts Linux vulneráveis via SSH, verifica versões do kernel e aplica atualizações do kernel ou mitigações temporárias em múltiplas distribuições.

Ver Repositório
26há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 "Copy Fail" Scanner & Patch Helper

CVE-2026-31431 CVSS Python License

Copy Fail é um scanner de segurança automatizado e auxiliar de patch para detectar e corrigir a vulnerabilidade CVE-2026-31431 (Linux Kernel algif_aead Local Privilege Escalation) na sua infraestrutura Linux.


Índice

  • Descrição
  • Recursos Principais
  • Requisitos
  • Instalação
  • Como Usar
  • Opções de Comando
  • Exemplos de Uso
  • Saída e Resultados
  • Distribuições Suportadas
  • Guia de Patch Manual
  • Mitigação Temporária
  • Solução de Problemas
  • Referências de Segurança

Descrição

CVE-2026-31431 é uma vulnerabilidade de Local Privilege Escalation (LPE) no módulo do kernel Linux algif_aead (Asynchronous Cipher Interface for AEAD). Essa vulnerabilidade permite que um usuário local alcance escalonamento de privilégios para o nível root.

Esta ferramenta ajuda a:

  • Escanear automaticamente sub-redes Linux para detectar hosts vulneráveis
  • Verificar o status do patch de cada host com base na versão do kernel
  • Aplicar patch automaticamente com upgrade do kernel via gerenciador de pacotes
  • Mitigação temporária desativando o módulo algif_aead
  • Relatórios estruturados em formato de tabela e JSON

Nota: Esta ferramenta é apenas para fins de auditoria e patch interno por sysadmins. Use apenas em sistemas que você possui ou tem autorização.


Exemplo de Visualização

Screen Capture

Recursos Principais

1. Escaneamento Escalonável

  • Escaneia host único, múltiplos hosts ou sub-rede inteira
  • Conexões SSH paralelas com thread pool (padrão: 30 threads)
  • Barra de progresso em tempo real com Rich UI
  • Retry automático com exponential backoff para conexões instáveis

2. Detecção de Vulnerabilidades

  • Verifica acessibilidade SSH e autenticação
  • Lê a versão do kernel de cada host
  • Verifica se o kernel já foi corrigido (com base no banco de dados por distribuição)
  • Detecta o status do módulo algif_aead (carregado/não carregado)
  • Verifica se a mitigação modprobe.d já foi aplicada

3. Patch Automático

Upgrade automático do kernel em hosts vulneráveis via gerenciador de pacotes:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

Opção: Reboot automático após o patch

4. Mitigação Temporária

  • Desativa o módulo algif_aead via configuração modprobe.d
  • Adequado como correção temporária enquanto aguarda a janela de manutenção para reboot
  • Nota: Não é eficaz em famílias RHEL se o módulo estiver embutido no kernel

5. Autenticação SSH Flexível

  • Autenticação baseada em chave SSH (recomendado)
  • Autenticação baseada em senha
  • Suporte a porta SSH personalizada
  • Connection pooling para otimização de recursos

6. Banco de Dados de Segurança Completo

Banco de dados de versões de kernel já corrigidas para:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. Relatórios Abrangentes

  • Tabela de resultados do escaneamento com cores (formato Rich)
  • Estatísticas resumidas (total de hosts, vulneráveis, corrigidos, etc.)
  • Exportação de resultados para JSON para integração com outros sistemas
  • Rastreamento de erros e contagem de retries por host

Requisitos

Requisitos do Sistema

  • Python: 3.7 ou mais recente
  • SO: Linux/Mac/Windows (com WSL)
  • Rede: Acesso SSH aos hosts de destino
  • Chave SSH ou Senha: Para autenticação

Dependências Python

root@kitploit:~
paramiko>=3.0.0    # Biblioteca SSH
rich>=13.0.0       # Interface de terminal bonita

Instalação

1. Clonar o Repositório

root@kitploit:~
git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. Instalar Virtual VENV

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

3. Instalar Dependências

root@kitploit:~
pip install -r requirements.txt

ou instalar manualmente:

root@kitploit:~
pip install paramiko>=3.0.0 rich>=13.0.0

4. Verificar a Instalação

root@kitploit:~
python3 copyfail_scanner.py --help

Como Usar

Sintaxe Básica

root@kitploit:~
# Escanear sub-rede com chave SSH
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# Escanear vários hosts específicos
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# Escanear + patch automático
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# Escanear + mitigação temporária
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

Opções de Comando

OpçãoDescriçãoExemplo
--subnetSub-rede CIDR de destino (mutuamente exclusivo com --hosts)--subnet 192.168.1.0/24
--hostsLista de IPs separados por vírgula (mutuamente exclusivo com --subnet)--hosts 192.168.1.10,192.168.1.20
--userNome de usuário SSH (obrigatório)--user root
--passwordSenha SSH (opcional, use se não houver chave)--password secret123
--keyCaminho da chave privada SSH--key ~/.ssh/id_rsa
--portPorta SSH (padrão: 22)--port 2222
--threadsNúmero de threads paralelas (padrão: 30)--threads 50
--patchUpgrade automático do kernel em hosts vulneráveis--patch
--rebootReboot automático após o patch (use com --patch)--patch --reboot
--mitigateAplicar mitigação temporária (desativar algif_aead)--mitigate
--outputExportar resultados do escaneamento para arquivo JSON--output resultados.json
--yesPular prompt de confirmação antes de patch/mitigação--yes

Exemplos de Uso

Exemplo 1: Escaneamento Básico de Sub-rede (Somente Leitura)

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

Saída: Exibe tabela de resultados do escaneamento e resumo


Exemplo 2: Escanear Hosts Específicos com Senha

root@kitploit:~
python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

Exemplo 3: Escanear + Mitigação Temporária

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

Ação: Escaneia todos os hosts e desativa o módulo algif_aead nos hosts vulneráveis (solicita confirmação)


Exemplo 4: Escanear + Patch Automático (Sem Reboot)

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

Ação: Faz upgrade do kernel, mas não reinicia automaticamente (requer reboot manual)


Exemplo 5: Escanear + Patch + Reboot Automático

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 10.10.0.0/24 \
  --user root \
  --key ~/.ssh/id_rsa \
  --patch \
  --reboot \
  --yes

Ação: Escaneia, aplica patch no kernel, reinicia automaticamente, pula confirmação


Exemplo 6: Escanear + Exportar Resultados JSON

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user sysadmin \
  --key ~/.ssh/id_rsa \
  --output scan_results_$(date +%Y%m%d_%H%M%S).json

Saída: Tabela no terminal + resultados JSON no arquivo


Exemplo 7: Escanear com Múltiplas Threads e Porta Personalizada

root@kitploit:~
python3 copyfail_scanner.py \
  --subnet 10.0.0.0/25 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --port 2222 \
  --threads 50

Saída e Resultados

Saída no Terminal (Tabela)

Exemplo de saída do escaneamento:

root@kitploit:~
┏━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━━━┓
┃ IP            ┃ Hostname       ┃ Distro        ┃ Kernel        ┃ algif   ┃ Status  ┃ Action  ┃ Notes   ┃
┣━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━┫
┃ 192.168.1.10  ┃ web-01         ┃ Ubuntu 22.04  ┃ 6.8.0-60      ┃ LOADED  ┃ ✓ SEGURO ┃ -       ┃ Corrigido ┃
┃ 192.168.1.11  ┃ web-02         ┃ Ubuntu 20.04  ┃ 5.4.0-200     ┃ NOT_LDD ┃ ✗ VULNER ┃ Corrigido ┃ -       ┃
┃ 192.168.1.12  ┃ db-01          ┃ RHEL 8.9      ┃ 5.14.0-560    ┃ LOADED  ┃ ? DESCON ┃ -       ┃ Distro  ┃
┗━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┛

Resumo:
  Total de hosts escaneados: 12
  Acessíveis (SSH): 11
  Offline: 1
  VULNERÁVEIS: 2
  Já corrigidos: 8
  Status desconhecido: 1

Colunas de Saída

  • IP: Endereço IP do alvo
  • Hostname: Hostname resultante de hostname -f
  • Distro: Distribuição Linux (de /etc/os-release)
  • Kernel: Versão do kernel (de uname -r)
  • algif_aead: Status do módulo (CARREGADO/não carregado/bloqueado)
  • Status: ✓ SEGURO / ✗ VULNERÁVEL / ? DESCONHECIDO
  • Patch/Mitigação: Ação aplicada (Upgrade do kernel/Mitigação)
  • Observações: Erro ou informações adicionais

Formato de Exportação JSON

root@kitploit:~
{
  "cve": "CVE-2026-31431",
  "scan_time": "2026-05-08T15:30:45.123456",
  "results": [
    {
      "ip": "192.168.1.10",
      "ssh_reachable": true,
      "auth_ok": true,
      "hostname": "web-01",
      "distro": "Ubuntu 22.04 LTS",
      "os_id": "ubuntu",
      "kernel_version": "6.8.0-60-generic",
      "algif_loaded": true,
      "modprobe_blocked": false,
      "patched": true,
      "patch_applied": false,
      "mitigation_applied": false,
      "retry_count": 0,
      "error": ""
    }
  ]
}

Distribuições Suportadas

O scanner suporta detecção automática para as seguintes distribuições:

DistribuiçãoGerenciador de PacotesVersões de Kernel CorrigidasObservações
Ubuntuapt6.8.0-60, 5.15.0-130, 5.4.0-216LTS e atual
Debianapt6.1.137, 5.10.235Versões estáveis
RHELdnf/yum5.14.0-570Inclui CentOS Stream
AlmaLinuxdnf5.14.0-570Substituição direta do RHEL
Rockydnf5.14.0-570Foco empresarial
Fedoradnf6.14.4, 6.13.12, 6.12.25Última versão
Amazon Linuxdnf6.1.134, 5.10.235, 4.14.353Compatibilidade AWS
SUSE / openSUSEzypper6.4.0-18, 5.14.21-150600.24Empresarial e comunidade
Arch Linuxpacman6.14.4Última versão

Para distribuições não detectadas: Verifique a versão do kernel manualmente. Kernel >= 6.14.4 geralmente já é seguro.


Guia de Patch Manual

Se você preferir patch manual ou o patch automático falhar, siga o guia por distribuição:

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade linux-image-generic kmod
sudo reboot

RHEL 8+ / CentOS Stream / AlmaLinux / Rocky

root@kitploit:~
sudo dnf clean metadata
sudo dnf upgrade kernel
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade kernel
sudo reboot

Amazon Linux 2023 / 2

root@kitploit:~
sudo dnf upgrade kernel
sudo reboot

SUSE / openSUSE

root@kitploit:~
sudo zypper update kernel-default
sudo reboot

Arch Linux

root@kitploit:~
sudo pacman -Syu linux linux-headers
sudo reboot

Mitigação Temporária

Se você não puder reiniciar imediatamente para o upgrade do kernel, aplique a mitigação:

root@kitploit:~
# Desativar o módulo algif_aead via modprobe.d
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif_aead.conf

# Descarregar o módulo se já estiver carregado
sudo rmmod algif_aead 2>/dev/null || echo "Module not loaded"

IMPORTANTE:

  • A mitigação é apenas uma correção temporária
  • Não confie nisso como solução de longo prazo
  • Agende o upgrade do kernel o mais rápido possível
  • Em famílias RHEL com CONFIG_CRYPTO_USER_API_AEAD=y, o módulo está embutido no kernel, então modprobe.d não é eficaz → o upgrade do kernel é a única solução

Solução de Problemas

1. Timeout de Conexão

root@kitploit:~
Error: Porta SSH não está aberta

Solução:

  • Verifique se a porta SSH está aberta: nc -zv <IP> 22
  • Verifique as regras de firewall
  • Use --port se o SSH estiver em porta personalizada

2. Falha de Autenticação

root@kitploit:~
Error: Autenticação SSH falhou

Solução:

  • Verifique as permissões da chave SSH: chmod 600 ~/.ssh/id_rsa
  • Teste a conexão manualmente: ssh -i ~/.ssh/id_rsa user@host
  • Use --password se preferir autenticação por senha
  • Verifique se o usuário está configurado no host remoto

3. Permission Denied durante o Patch

root@kitploit:~
Exit code 1: dpkg: error processing...

Solução:

  • Certifique-se de que o usuário tem acesso sudo (de preferência sudo sem senha)
  • Verifique o arquivo sudoers: sudo visudo
  • Para automação completa de patch, o usuário deve poder executar apt/dnf/yum sem prompt de senha

4. Muitos Retries

root@kitploit:~
Retry: 3x | Host temporary unavailable

Solução:

  • Instabilidade de rede, aguarde alguns instantes
  • Reduza o número de threads: --threads 10
  • Verifique a saúde do host e o status do daemon SSH

5. "Distribuição desconhecida"

root@kitploit:~
Status: ? DESCONHECIDO

Solução:

  • Kernel >= 6.14.4 é considerado seguro
  • Verificação manual: uname -r e compare com o advisory
  • Adicione ao PATCHED_KERNEL_MAP se necessário

6. Falha no Patch

root@kitploit:~
Exit code 1: Failed to lock apt database

Solução:

  • O host está executando outro gerenciador de pacotes
  • Aguarde ou execute o patch manualmente em horário adequado
  • Verifique os logs: sudo tail -f /var/log/apt/term.log

Referências de Segurança

Informações Oficiais do CVE

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • copy.fail: https://copy.fail (advisory oficial)

Advisories de Segurança dos Fornecedores

  • Ubuntu: https://ubuntu.com/security/CVE-2026-31431
  • Red Hat: https://access.redhat.com/security/cve/cve-2026-31431
  • AlmaLinux: https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/
  • Debian: https://security-tracker.debian.org/tracker/CVE-2026-31431

Detalhes Técnicos

  • Pontuação CVSS: 7.8 ALTA
  • Vetor de Ataque: Local
  • Privilégios Necessários: Baixos
  • Interação do Usuário: Nenhuma
  • Impacto: Comprometimento completo do sistema (confidencialidade, integridade, disponibilidade)

Referências de Patch do Kernel

  • Git do Kernel Linux: https://github.com/torvalds/linux/commit/... (hash específico do patch)
  • Discussão LKML: https://lkml.org/ (lista de discussão do kernel)

Licença e Aviso Legal

Uso Interno Apenas — Esta ferramenta é apenas para fins de auditoria e gerenciamento de patch por sysadmins autorizados.

root@kitploit:~
DISCLAIMER:
- Use apenas em sistemas que você possui ou tem autorização explícita para acessar
- Patch automático e reboot podem causar downtime
- Teste em ambiente de staging antes da implantação em produção
- Certifique-se de ter backups antes do patch
- O desenvolvedor não é responsável por perda de dados ou interrupção de serviço

Contribuição e Suporte

Autor: GagalTotal
Repositório: https://github.com/gagaltotal/cve-2026-31431-copy-fail
Contato: ghostgtr666

Para bug report, solicitação de recursos ou perguntas:

  1. Abra uma Issue no GitHub
  2. Inclua o log de saída e detalhes do ambiente
  3. Seja específico e forneça etapas reproduzíveis

Última Atualização: 8 de maio de 2026
Versão do Scanner: 1.0

Baixar ferramenta