Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-31431-check — Проверка локального статуса смягчения/подверженности для CVE-2026-31431 "Copy Fail" в Linux | Kitploit
Инструменты/GitHubGitHub/forensicfoundry/cve-2026-31431-check
Повышение привилегийСканеры уязвимостейАнализ уязвимостейАудит конфигурацииРеагирование на Инциденты
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

Проверка локального статуса смягчения/подверженности для CVE-2026-31431 "Copy Fail" в Linux

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
74 месяцев назадЕщё не проверено

cve-2026-31431-check

cve-2026-31431-check — это небольшой Bash-скрипт для триажа, предназначенный для проверки локальных индикаторов подверженности и смягчения последствий для CVE-2026-31431, также известной как «Copy Fail».

Скрипт ориентирован на Debian, Ubuntu и производные семейства Debian (включая Linux Mint, Pop!_OS и аналогичные системы на базе dpkg/APT). Он завершается с кодом 3 на хостах, не относящихся к семейству Debian, или при отсутствии dpkg-query. Скрипт не полагается только на версию ядра, поскольку бэкпорты вендора и пакеты смягчения последствий могут сделать проверку только по версии вводящей в заблуждение.

В контейнерах, chroot-окружениях или средах, где время загрузки /proc, состояние модулей или /var/lib/dpkg не отражают реальный хост, метки времени перезагрузки и пакетов могут вводить в заблуждение — учитывайте эти сигналы соответствующим образом.

Что проверяется

Скрипт сообщает:

  • текущую ОС, ядро, kmod и сведения о пакетах ядра
  • загружен ли algif_aead, встроен ли он, загружаем ли, заблокирован или отсутствует
  • ссылается ли журнал изменений пакета запущенного ядра на CVE или соответствующее исправление
  • перезагружалась ли система после последней установки или обновления пакета запущенного ядра (сравнивается со временем последней загрузки), чтобы доказательства из журнала изменений на диске не считались «чистыми», пока может работать более старое ядро

Важное ограничение

Этот скрипт не определяет, была ли система ранее скомпрометирована.

Он проверяет текущие локальные индикаторы подверженности и то, соответствует ли загруженное ядро меткам времени установленного пакета запущенного ядра и состоянию смягчения последствий. Если журнал изменений пакета запущенного ядра ссылается на исправление, но хост не перезагружался с момента установки этого пакета, скрипт считает это требующим действий (код выхода 1): ядро в памяти может по-прежнему предшествовать исправлению на диске, пока вы не перезагрузитесь в установленный образ.

Использование

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

Показать справку:

root@kitploit:~
./cve-2026-31431-check --help

Показать версию:

root@kitploit:~
./cve-2026-31431-check --version

Коды выхода

КодЗначение
0Исправлено, смягчено или, вероятно, не подвержено по результатам локальных проверок

Лицензия

GPL-3.0-only

Скачать инструмент
1Обнаружен индикатор уязвимости или подверженности, или требуется перезагрузка после наличия исправления на диске
2Неизвестно; требуется ручная проверка
3Ошибка скрипта, неподдерживаемая ОС (не семейство Debian) или отсутствует dpkg-query