Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
copyfailscan — Вспомогательный инструмент оценки защищённости SSH для CVE-2026-31431 (Copy Fail): инвентаризация ядра и algif_aead | Kitploit
Инструменты/GitHubGitHub/monobrau/copyfailscan
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииСетевая безопасностьТестирование на Проникновение
GitHubmonobrau/copyfailscan

copyfailscan

Вспомогательный инструмент оценки защищённости SSH для CVE-2026-31431 (Copy Fail): инвентаризация ядра и algif_aead

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

copyfailscan

Bash-помощник: обнаружение хостов (опционально CIDR через nmap), затем SSH-проверки только для чтения для CVE-2026-31431 (Copy Fail / algif_aead), CVE-2026-31677 / CVE-2026-43077 (эвристики AF_ALG RX), CVE-2026-23111 (nftables + пользовательские пространства имён), CVE-2026-23102 (arm64 SVE/SME). Только эвристики — не эксплойт; подтверждайте у своего вендора.

Считайте конфиденциальным: файл с паролями на диске; в выводе перечисляются хосты и состояние ядра.

Требования

КомпонентКогда
bash, ssh, sshpassВсегда
nmapЦели CIDR: требуется для nmap -sn -PS22. При COPYFAIL_PREAUTH_NMAP=1 (по умолчанию) также nmap -p22 -sV для каждого хоста после SSH-баннера — медленнее, но помогает обнаружить macOS/Windows. Установите COPYFAIL_PREAUTH_NMAP=0, чтобы пропустить nmap для каждого хоста (nmap всё равно нужен для CIDR-сканирования).

Учётные данные

  1. sudo cp copyfail-creds.example /etc/copyfail-creds && sudo nano /etc/copyfail-creds
  2. Один user:password в строке (только первый : разделяет пользователя и пароль).
  3. Требуется режим 600: sudo chmod 600 /etc/copyfail-creds
    Если файл принадлежит root, запускайте скрипт через sudo (или chown на своего пользователя, режим останется 600).

Использование

root@kitploit:~
CREDS_FILE=/path/to/creds ./copyfail_scan.sh [TARGET]

TARGET: CIDR, одиночный IP/имя хоста или путь к списку хостов (комментарии # допустимы). Если цель опущена, используется значение по умолчанию из скрипта (см. TARGET= в copyfail_scan.sh).

root@kitploit:~
chmod +x copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh
sudo CREDS_FILE=/etc/copyfail-creds ./copyfail_scan.sh 192.168.1.0/24
CREDS_FILE=~/creds ./copyfail_scan.sh ./hosts.txt

Вывод: только stdout (файла отчёта нет). Для сохранения используйте tee. После строк по хостам: === Summary report === (если не задан COPYFAIL_SUMMARY=0) — Подтверждено исправно против Требует проверки; хосты с одинаковой строкой сводки объединяются (метки через запятую).

Переменные окружения

root@kitploit:~
# Example: no per-host nmap, sequential
COPYFAIL_PREAUTH_NMAP=0 COPYFAIL_PARALLEL=1 sudo ./copyfail_scan.sh 192.168.54.93

Чтение результатов

  • Теги вида 31431 PATCHED, 31431 VULN - MITIGATED, 31431 NO algif_aead - VERIFY, [SKIP] / [SKIP - PRE-AUTH] — это эвристики скрипта; хвостовые поля 23111= / 23102= обобщают результаты проверок nftables/user-ns и arm64 SVE.
  • Ядра *-pve / вендорские ядра: uname -r может не совпадать с кортежами NVD из апстрима — используйте бюллетени безопасности дистрибутива/Proxmox и установленные пакеты ядра, а не только этот скрипт.
  • Подсказка по смягчению (системы с модулями ядра):
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf && sudo rmmod algif_aead 2>/dev/null
    Для встроенного crypto API подходы отличаются — следуйте документации вендора (например, blacklist в параметрах командной строки ядра).

Ссылки

  • copy.fail — сверяйтесь со своим вендором ОС и NVD.

Лицензия

MIT — см. LICENSE.

Скачать инструмент
ПеременнаяПо умолчаниюНазначение
CREDS_FILE/etc/copyfail-credsфайл user:password
COPYFAIL_PREAUTH1SSH-баннер TCP/22; пропуск заведомо не-Linux хостов до входа в систему
COPYFAIL_PREAUTH_NMAP1Дополнительный nmap -p22 -sV, когда баннер неоднозначен (медленнее)
COPYFAIL_PREAUTH_VERBOSE01 = показывать усечённый баннер при пропусках pre-auth
COPYFAIL_PARALLEL24Максимум одновременных проверок (1 = последовательно)
COPYFAIL_ORDERED_OUTPUT1При параллельной работе буферизовать строки в порядке проверок (0 = вперемешку)
COPYFAIL_PTR_LOOKUP1Обратный DNS для IPv4 через getent, когда в nmap/списке нет имени
COPYFAIL_SUMMARY1Печатать сгруппированную итоговую сводку (0 = пропустить)
COPYFAIL_BANNER_TIMEOUT3Секунды ожидания SSH-идентификации на порту 22
COPYFAIL_SSH_CONNECT_TIMEOUT3ssh ConnectTimeout (секунды)
COPYFAIL_NO_BANNER_SKIP_SSH1Если pre-auth не видит баннер, пропустить попытку SSH (0, если баннеры очень медленные)