Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-31431-checker — Ferramenta de detecção para a vulnerabilidade CVE-2026-31431 Copy Fail em kernels Linux. Apenas detecção - não explora. | Kitploit
Ferramentas/GitHubGitHub/sibersan/cve-2026-31431-checker
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de Configuração
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Ferramenta de detecção para a vulnerabilidade CVE-2026-31431 Copy Fail em kernels Linux. Apenas detecção - não explora.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Detecção CVE-2026-31431 (Copy Fail)

Uma ferramenta abrangente de detecção e análise para a vulnerabilidade CVE-2026-31431 "Copy Fail" em kernels Linux.

⚠️ AVISO IMPORTANTE

Esta ferramenta é apenas para DETECÇÃO. Ela não explora nem modifica nenhum arquivo do sistema.

  • Apenas lê informações do sistema e arquivos de configuração
  • Não grava em /etc/passwd, /usr/bin/su ou em qualquer binário do sistema
  • Não realiza tentativas reais de exploração
  • Use apenas em sistemas que você possui e tem permissão para testar

Esta ferramenta pode produzir falsos positivos ou falsos negativos. Sempre use o detector oficial para verificação definitiva.

Sobre o CVE-2026-31431

CVE-2026-31431 "Copy Fail" é uma vulnerabilidade crítica do kernel Linux descoberta por Taeyang Lee da Theori e analisada pela Xint Code Research. Ela afeta a maioria das distribuições Linux desde 2017 e permite que usuários locais sem privilégios elevem privilégios para root.

Pontuação CVSS: 7.8 (Alta)
Afetados: Kernels Linux 4.13+ (agosto de 2017) até os patches de abril de 2026

O Que Esta Ferramenta Faz

  1. Análise do Sistema: Coleta informações de versão do kernel, distribuição e arquitetura
  2. Verificação de Status do Módulo: Verifica se o módulo algif_aead está carregado e mitigado
  3. Teste de Acessibilidade AF_ALG: Testa se interfaces vulneráveis estão acessíveis (não destrutivo)
  4. Verificação de Patch: Analisa datas de compilação do kernel e configurações de mitigação
  5. Orientação: Fornece instruções para executar o detector oficial

Instalação e Uso

root@kitploit:~
# Download
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# Executar (não requer root, mas sudo é recomendado para verificações completas)
python3 cve_2026_31431_checker.py

Requisitos: Python 3.6+ em Linux

Exemplo de Saída

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

Fontes Oficiais e Créditos

Esta ferramenta é baseada em pesquisa e orientação de:

  • Pesquisa de Vulnerabilidade: Theori/Xint Code
  • Detector Oficial: rootsecdev/cve_2026_31431
  • Aviso CERT-EU: 2026-005
  • Segurança Ubuntu: Aviso Copy Fail

Crédito: CVE-2026-31431 foi descoberto por Taeyang Lee da Theori e analisado pela equipe de pesquisa Xint Code.

Mitigação (Se Vulnerável)

Se a ferramenta reportar "VULNERABLE", aplique mitigação imediata:

root@kitploit:~
# Desative o módulo vulnerável
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# Para kernels RHEL/Enterprise (se o módulo for embutido)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

Em seguida, atualize seu kernel para a versão corrigida mais recente.

Verificação Definitiva

Sempre use o detector oficial para verificação final:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

Códigos de saída: 0 = não vulnerável, 2 = vulnerável, 1 = erro de teste

Licença

Licença MIT - consulte o arquivo LICENSE para detalhes.

Contribuindo

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/improvement)
  3. Faça commit das alterações (git commit -am 'Add improvement')
  4. Envie para o branch (git push origin feature/improvement)
  5. Crie um Pull Request

Suporte

  • Verifique Issues para problemas conhecidos
  • Sempre verifique os resultados com o detector oficial
  • Para dúvidas sobre a vulnerabilidade, consulte a pesquisa original

Desenvolvido por SiberSAN | Apenas Ferramenta de Detecção — Não é um Exploit

Baixar ferramenta