Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-31431-checker — Инструмент обнаружения уязвимости CVE-2026-31431 Copy Fail в ядрах Linux. Только обнаружение — не эксплуатирует. | Kitploit
Инструменты/GitHubGitHub/sibersan/cve-2026-31431-checker
Сканеры уязвимостейАнализ уязвимостейАудит конфигурации
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Инструмент обнаружения уязвимости CVE-2026-31431 Copy Fail в ядрах Linux. Только обнаружение — не эксплуатирует.

Репозиторий
194 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент обнаружения CVE-2026-31431 (Copy Fail)

Комплексный инструмент обнаружения и анализа уязвимости CVE-2026-31431 «Copy Fail» в ядрах Linux.

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предназначен ТОЛЬКО для обнаружения. Он не эксплуатирует и не изменяет системные файлы.

  • Только считывает системную информацию и файлы конфигурации
  • Не записывает в /etc/passwd, /usr/bin/su или любые системные бинарные файлы
  • Не выполняет реальных попыток эксплуатации
  • Используйте только на системах, которыми вы владеете и на тестирование которых имеете разрешение

Этот инструмент может давать ложноположительные или ложноотрицательные результаты. Всегда используйте официальный детектор для окончательной проверки.

О CVE-2026-31431

CVE-2026-31431 «Copy Fail» — это критическая уязвимость ядра Linux, обнаруженная Тэяном Ли (Taeyang Lee) из Theori и проанализированная Xint Code Research. Она затрагивает большинство дистрибутивов Linux с 2017 года и позволяет непривилегированным локальным пользователям повышать привилегии до root.

Оценка CVSS: 7.8 (Высокая)
Затронуты: ядра Linux 4.13+ (август 2017) до патчей апреля 2026 года

Что делает этот инструмент

  1. Анализ системы: собирает информацию о версии ядра, дистрибутиве и архитектуре
  2. Проверка статуса модуля: проверяет, загружен ли модуль algif_aead и применены ли меры защиты
  3. Тест доступности AF_ALG: проверяет доступность уязвимых интерфейсов (неразрушающий)
  4. Проверка патчей: анализирует даты сборки ядра и конфигурации смягчения
  5. Рекомендации: предоставляет инструкции по запуску официального детектора

Установка и использование

root@kitploit:~
# Загрузка
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# Запуск (root не требуется, но sudo рекомендуется для полных проверок)
python3 cve_2026_31431_checker.py

Требования: Python 3.6+ на Linux

Пример вывода

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

Официальные источники и благодарности

Этот инструмент основан на исследованиях и рекомендациях:

  • Исследование уязвимости: Theori/Xint Code
  • Официальный детектор: rootsecdev/cve_2026_31431
  • Рекомендация CERT-EU: 2026-005
  • Безопасность Ubuntu: Рекомендация Copy Fail

Авторство: CVE-2026-31431 была обнаружена Тэяном Ли (Taeyang Lee) из Theori и проанализирована командой Xint Code Research.

Смягчение (если уязвимость присутствует)

Если инструмент сообщает «VULNERABLE», немедленно примените меры смягчения:

root@kitploit:~
# Отключение уязвимого модуля
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# Для ядер RHEL/Enterprise (если модуль встроен)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

Затем обновите ядро до последней пропатченной версии.

Окончательная проверка

Всегда используйте официальный детектор для окончательной проверки:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

Коды выхода: 0 = не уязвим, 2 = уязвим, 1 = ошибка теста

Лицензия

Лицензия MIT — подробности см. в файле LICENSE.

Внесение вклада

  1. Сделайте форк репозитория
  2. Создайте ветку функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -am 'Add improvement')
  4. Отправьте в ветку (git push origin feature/improvement)
  5. Создайте Pull Request

Поддержка

  • Проверяйте Issues на предмет известных проблем
  • Всегда проверяйте результаты с помощью официального детектора
  • По вопросам об уязвимости обращайтесь к оригинальному исследованию

Разработано SiberSAN | Только инструмент обнаружения — не эксплойт

Скачать инструмент