Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
check-copyfail-cve-2026-31431 — Это read-only скрипт оценки рисков для Linux, предназначенный для CVE-2026-31431 («Copy Fail»). | Kitploit
Инструменты/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
Сканеры уязвимостейАнализ уязвимостейАудит конфигурации
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

Это read-only скрипт оценки рисков для Linux, предназначенный для CVE-2026-31431 («Copy Fail»).

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

check-copyfail

check-copyfail.sh — это Bash-скрипт только для чтения, который оценивает подверженность хоста уязвимости CVE-2026-31431 («Copy Fail»).

Автор: Silent4Labs

Скрипт проверяет локальную систему на:

  • версию ядра и известное состояние патчей из апстрима
  • затронутые базовые версии дистрибутивов
  • статус модуля algif_aead
  • активное использование сокетов AF_ALG
  • доступность authencesn
  • распространённые читаемые цели setuid-root, такие как /usr/bin/su
  • доступные для записи промежуточные каталоги, обычно используемые для локальной доставки эксплойтов
  • контекст контейнера или Kubernetes
  • состояние мер смягчения, таких как фильтры seccomp, блэклисты modprobe и initcall_blacklist в GRUB
  • состояние ожидаемой перезагрузки, если уже установлено более новое ядро
  • Скрипт объединяет эти сигналы в прозрачную оценку риска, а затем выводит результаты и приоритетные рекомендации.

    Что делает этот скрипт

    check-copyfail.sh предназначен как вспомогательное средство оценки на стороне хоста для администраторов и владельцев инфраструктуры. Он собирает локальные сигналы, связанные с CVE-2026-31431, оценивает их по встроенной логике скрипта и сообщает примерный уровень подверженности с подтверждающими результатами.

    Результат предназначен для помощи в расследовании и триаже. Он не является гарантией того, что система безопасна, уязвима, полностью пропатчена или практически эксплуатируема.

    Требования

    • Только Linux
    • Bash

    Использование

    Запустите фактическое имя файла скрипта с дефисом:

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    Комментарии в скрипте и встроенная справка по-прежнему ссылаются на check_copyfail.sh, но исполняемый файл в этом репозитории — check-copyfail.sh.

    Режимы вывода

    • по умолчанию: отчёт, читаемый человеком
    • --json: структурированный вывод в формате JSON
    • --quiet: без вывода, только код возврата

    Коды возврата

    • 0: минимальный риск
    • 1: низкий риск
    • 2: средний риск
    • 3: высокий риск
    • 4: критический риск
    • 5: ошибка выполнения или неподдерживаемая платформа

    Примечания

    • Скрипт не применяет исправления; он только проверяет текущее состояние системы.
    • Скрипт не загружает и не выгружает модули ядра, не записывает системные файлы и не изменяет конфигурацию загрузки или выполнения во время обычной работы.
    • На системах, отличных от Linux, он завершается с кодом 5.
    • Отчёт по умолчанию, читаемый человеком, включает краткие встроенные пояснения для основных полей результата.

    Ссылки

    • Публикация Xint: https://xint.io/blog/copy-fail-linux-distributions

    Отказ от ответственности

    Используйте этот скрипт на свой страх и риск. Сопровождающие этого репозитория не несут ответственности за любой ущерб, потери, влияние на работу, ошибочные предположения или решения, принятые на основе вывода скрипта.

    Скрипт предоставляет только оценку по принципу «наилучших усилий». Окончательная ответственность за проверку результатов, подтверждение того, уязвимы ли операционные системы, и определение соответствующего реагирования или операционных мер остаётся за владельцем или администратором инфраструктуры.

    Скачать инструмент