Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-31431-copy-fail — Scanner automatizado e auxiliar de correção para CVE-2026-31431, que detecta hosts Linux vulneráveis via SSH, verifica versões do kernel e aplica atualizações do kernel ou mitigações temporárias em múltiplas distribuições. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de Rede
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

Scanner automatizado e auxiliar de correção para CVE-2026-31431, que detecta hosts Linux vulneráveis via SSH, verifica versões do kernel e aplica atualizações do kernel ou mitigações temporárias em múltiplas distribuições.

Ver Repositório
221há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31431 "Copy Fail" Scanner & Patch Helper

CVE-2026-31431 CVSS Python License

Copy Fail é um scanner de segurança automatizado e auxiliar de patch para detectar e corrigir a vulnerabilidade CVE-2026-31431 (Linux Kernel algif_aead Local Privilege Escalation) na sua infraestrutura Linux.


Índice

  • Descrição
  • Recursos Principais
  • Requisitos
  • Instalação
  • Como Usar
  • Opções de Comando
  • Exemplos de Uso
  • Saída e Resultados
  • Distribuições Suportadas
  • Guia de Patch Manual
  • Mitigação Temporária
  • Solução de Problemas
  • Referências de Segurança

Descrição

CVE-2026-31431 é uma vulnerabilidade de Local Privilege Escalation (LPE) no módulo do kernel Linux algif_aead (Asynchronous Cipher Interface for AEAD). Essa vulnerabilidade permite que um usuário local alcance escalonamento de privilégios para o nível root.

Esta ferramenta ajuda a:

  • Escanear automaticamente sub-redes Linux para detectar hosts vulneráveis
  • Verificar o status do patch de cada host com base na versão do kernel
  • Aplicar patch automaticamente com upgrade do kernel via gerenciador de pacotes
  • Mitigação temporária desativando o módulo algif_aead
  • Relatórios estruturados em formato de tabela e JSON

Nota: Esta ferramenta é apenas para fins de auditoria e patch interno por sysadmins. Use apenas em sistemas que você possui ou tem autorização.


Exemplo de Visualização

Screen Capture

Recursos Principais

1. Escaneamento Escalonável

  • Escaneia host único, múltiplos hosts ou sub-rede inteira
  • Conexões SSH paralelas com thread pool (padrão: 30 threads)
  • Barra de progresso em tempo real com Rich UI
  • Retry automático com exponential backoff para conexões instáveis

2. Detecção de Vulnerabilidades

  • Verifica acessibilidade SSH e autenticação
  • Lê a versão do kernel de cada host
  • Verifica se o kernel já foi corrigido (com base no banco de dados por distribuição)
  • Detecta o status do módulo algif_aead (carregado/não carregado)
  • Verifica se a mitigação modprobe.d já foi aplicada

3. Patch Automático

Upgrade automático do kernel em hosts vulneráveis via gerenciador de pacotes:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

Opção: Reboot automático após o patch

4. Mitigação Temporária

  • Desativa o módulo algif_aead via configuração modprobe.d
  • Adequado como correção temporária enquanto aguarda a janela de manutenção para reboot
  • Nota: Não é eficaz em famílias RHEL se o módulo estiver embutido no kernel

5. Autenticação SSH Flexível

  • Autenticação baseada em chave SSH (recomendado)
  • Autenticação baseada em senha
  • Suporte a porta SSH personalizada
  • Connection pooling para otimização de recursos

6. Banco de Dados de Segurança Completo

Banco de dados de versões de kernel já corrigidas para:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. Relatórios Abrangentes

  • Tabela de resultados do escaneamento com cores (formato Rich)
  • Estatísticas resumidas (total de hosts, vulneráveis, corrigidos, etc.)
  • Exportação de resultados para JSON para integração com outros sistemas
  • Rastreamento de erros e contagem de retries por host

Requisitos

Requisitos do Sistema

  • Python: 3.7 ou mais recente
  • SO: Linux/Mac/Windows (com WSL)
  • Rede: Acesso SSH aos hosts de destino
  • Chave SSH ou Senha: Para autenticação

Dependências Python

paramiko>=3.0.0    # Biblioteca SSH
rich>=13.0.0       # Interface de terminal bonita

Instalação

1. Clonar o Repositório

git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. Instalar Virtual VENV

python3 -m venv .venv
source .venv/bin/activate

3. Instalar Dependências

pip install -r requirements.txt

ou instalar manualmente:

pip install paramiko>=3.0.0 rich>=13.0.0

4. Verificar a Instalação

python3 copyfail_scanner.py --help

Como Usar

Sintaxe Básica

# Escanear sub-rede com chave SSH
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# Escanear vários hosts específicos
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# Escanear + patch automático
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# Escanear + mitigação temporária
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

Opções de Comando

OpçãoDescriçãoExemplo
--subnetSub-rede CIDR de destino (mutuamente exclusivo com --hosts)--subnet 192.168.1.0/24
--hostsLista de IPs separados por vírgula (mutuamente exclusivo com --subnet)--hosts 192.168.1.10,192.168.1.20
--userNome de usuário SSH (obrigatório)--user root
--passwordSenha SSH (opcional, use se não houver chave)--password secret123
--keyCaminho da chave privada SSH--key ~/.ssh/id_rsa
--portPorta SSH (padrão: 22)--port 2222
--threadsNúmero de threads paralelas (padrão: 30)--threads 50
--patchUpgrade automático do kernel em hosts vulneráveis--patch
--rebootReboot automático após o patch (use com --patch)--patch --reboot
--mitigateAplicar mitigação temporária (desativar algif_aead)--mitigate
--outputExportar resultados do escaneamento para arquivo JSON--output resultados.json
--yesPular prompt de confirmação antes de patch/mitigação--yes

Exemplos de Uso

Exemplo 1: Escaneamento Básico de Sub-rede (Somente Leitura)

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

Saída: Exibe tabela de resultados do escaneamento e resumo


Exemplo 2: Escanear Hosts Específicos com Senha

python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

Exemplo 3: Escanear + Mitigação Temporária

python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

Ação: Escaneia todos os hosts e desativa o módulo algif_aead nos hosts vulneráveis (solicita confirmação)


Exemplo 4: Escanear + Patch Automático (Sem Reboot)

python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

Ação: Faz upgrade do kernel, mas não reinicia automaticamente (requer reboot manual)


Exemplo 5: Escanear + Patch + Reboot Automático

python3 copyfail_scanner.py \
  --subnet 10.10.0.0/24 \
  --user root \
  --key ~/.ssh/id_rsa \
  --patch \
  --reboot \
  --yes

Ação: Escaneia, aplica patch no kernel, reinicia automaticamente, pula confirmação


Baixar ferramenta