Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-31431-check — 检查本地 Linux 缓解/暴露状态,针对 CVE-2026-31431 “Copy Fail” | Kitploit
工具/GitHubGitHub/forensicfoundry/cve-2026-31431-check
权限提升漏洞扫描器漏洞分析配置审计事件响应
GitHubforensicfoundry/cve-2026-31431-check

cve-2026-31431-check

检查本地 Linux 缓解/暴露状态,针对 CVE-2026-31431 “Copy Fail”

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3个月前尚未审核

cve-2026-31431-check

cve-2026-31431-check 是一个小型 Bash 分流脚本,用于检查本地 Linux 系统针对 CVE-2026-31431(又称“Copy Fail”)的暴露与缓解指标。

该脚本针对 Debian、Ubuntu 及 Debian 系衍生发行版(包括 Linux Mint、Pop!_OS 以及类似的 dpkg/APT 系统)。在非 Debian 系主机或缺少 dpkg-query 时,脚本以退出码 3 结束。它不单独依赖内核版本判断,因为厂商补丁移植(backports)和缓解包可能使仅凭版本的检查产生误导。

在容器、chroot 或 /proc 启动时间、模块状态或 /var/lib/dpkg 无法反映真实主机的环境中,重启时间和软件包时间戳可能具有误导性——请相应对待这些信号。

检查内容

该脚本报告:

  • 当前运行的操作系统、内核、kmod 及内核软件包详情
  • algif_aead 是否已加载、内建、可加载、被阻止或不存在
  • 当前运行的内核软件包变更日志是否引用了该 CVE 或相关修复
  • 系统自当前运行的内核软件包上次安装或升级以来(与上次启动时间比较)是否已重启,从而避免在旧内核可能仍在运行时,将磁盘侧的变更日志证据视为“干净”

重要限制

该脚本不判断主机是否曾被利用。

它检查当前的本地暴露指标,以及已启动的内核是否与已安装的当前运行内核软件包的时间戳和缓解状态一致。如果当前运行的内核软件包变更日志引用了修复,但主机自该软件包安装以来尚未重启,脚本会将其视为需要操作(退出码 1):在您重启进入已安装的镜像之前,内存中的内核可能仍早于磁盘上的修复。

用法

root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check

显示帮助:

root@kitploit:~
./cve-2026-31431-check --help

显示版本:

root@kitploit:~
./cve-2026-31431-check --version

退出码

代码含义
0根据本地检查,已修补、已缓解或可能未暴露
1发现易受攻击或暴露的指标,或磁盘上存在修复后需要重启
2未知;需要人工审查
3脚本错误、不支持的 OS(非 Debian 系)或缺少

许可证

GPL-3.0-only

下载工具
dpkg-query