Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-31431-checker — CVE-2026-31431“复制失败”的Shell扫描器 — 通过Linux内核页缓存损坏(algif_aead/AF_ALG)进行本地权限提升。检查内核版本、补丁状态、模块状态、setuid暴露和缓解措施。支持Debian 11–13和Ubuntu 20.04–25.10。CI/CD就绪(退出代码+JSON输出)。 | Kitploit
工具/GitHubGitHub/gubiczap/cve-2026-31431-checker
权限提升漏洞扫描器漏洞分析漏洞利用配置审计DevSecOps威胁情报事件响应

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
gubiczap/cve-2026-31431-checker

cve-2026-31431-checker

CVE-2026-31431“复制失败”的Shell扫描器 — 通过Linux内核页缓存损坏(algif_aead/AF_ALG)进行本地权限提升。检查内核版本、补丁状态、模块状态、setuid暴露和缓解措施。支持Debian 11–13和Ubuntu 20.04–25.10。CI/CD就绪(退出代码+JSON输出)。

查看仓库
133个月前尚未审核

CVE-2026-31431 "Copy Fail" — 漏洞检测脚本

基于 Shell 的扫描器,用于检测 CVE-2026-31431 "Copy Fail",这是 Linux 内核加密子系统(algif_aead / AF_ALG 接口)中的一个本地权限提升漏洞。一个无特权的本地用户可以向内存中的 setuid 二进制文件(例如 /usr/bin/su)的页缓存写入 4 个字节,从而获得 root shell —— 无需接触磁盘上的文件。

  • CVSS: 7.8 (高危)
  • 内核中自: 2017(4.14)
  • 上游修复提交: a664bf3d603d
  • CISA KEV: 添加于 2026 年 5 月 1 日
  • 更多信息: copy.fail

支持的分发版

发行版版本已修补版本
Debian11 Bullseye5.10.251-3
Debian12 Bookworm6.1.170-1
Debian13 Trixie6.12.85-1
DebianSid / Forky6.19.14-1
Ubuntu20.04 LTS Focal (GA)5.4.0-220.240
Ubuntu20.04 LTS Focal (HWE)5.15.0-135.145~20.04.1
Ubuntu22.04 LTS Jammy (GA)5.15.0-135.145
Ubuntu22.04 LTS Jammy (HWE)6.8.0-61.63~22.04.1
Ubuntu24.04 LTS Noble6.8.0-61.63
Ubuntu24.10 Oracular6.11.0-27.27
Ubuntu25.04 Plucky6.14.0-15.15
Ubuntu25.10 Questing主线路修复(≥ 6.15)
通用任意主线路范围检查(4.14 – 6.14 易受攻击)

基于上述版本的 Ubuntu 衍生版(Pop!_OS、Linux Mint、Elementary OS 等)也会通过 /etc/os-release 中的 ID_LIKE 检测。


检测内容


用法

root@kitploit:~
# 基本扫描
bash cve-2026-31431-detect.sh

# 无颜色输出(日志文件、CI)
bash cve-2026-31431-detect.sh --no-colour

# JSON 输出(机器可读,用于流水线)
bash cve-2026-31431-detect.sh --json

# 安静模式 —— 仅打印摘要
bash cve-2026-31431-detect.sh --quiet

# 组合标志
bash cve-2026-31431-detect.sh --json --quiet

无需 root 权限。除标准 shell(bash ≥ 4.3)外无需安装任何包,并可选的 python3 用于实时 AF_ALG 套接字测试。


退出码

代码含义
0未发现漏洞条件
1发现一个或多个漏洞条件
2脚本错误 / 无法完成检查

设计用于 DevSecOps 流水线 —— 将 JSON 输出管道传输到您的 SIEM、工单系统或合规仪表板。


输出

该脚本以两种语言打印结果:

  • 英语 — 包含状态、风险细分和逐步修复的完整详细摘要
  • 匈牙利语 (Magyar) — 匈牙利语的相同内容

两个部分都在逐项检查结果之后打印到标准输出。

示例(干净系统)

root@kitploit:~
=== Kernel Version ===
  [INFO] Distro flavour : ubuntu (id=ubuntu, codename=jammy, version=22.04)
  [INFO] Kernel release : 5.15.0-135-generic
  [OK] Kernel version
       Reason : Ubuntu jammy: kernel 5.15.0-135.145 >= patched version 5.15.0-135.145

...

  ✅ PROTECTED — SYSTEM IS NOT VULNERABLE

示例(易受攻击系统)

root@kitploit:~
  ❌ VULNERABLE — IMMEDIATE ACTION REQUIRED

  ✗ 内核版本
  ✗ 补丁存在性
  ✗ algif_aead 模块
  ✗ AF_ALG 套接字
  ✗ Setuid 二进制文件

修复

Debian

root@kitploit:~
sudo apt update && sudo apt full-upgrade && sudo reboot
# 重启后: uname -v  → 必须显示 >= 6.1.170-1 (Bookworm)

Ubuntu

root@kitploit:~
sudo apt update && sudo apt full-upgrade && sudo reboot
# 重启后: cat /proc/version_signature

临时缓解措施(如果无法立即更新内核)

仅当 CONFIG_CRYPTO_USER_API_AEAD=m(作为模块构建)时有效。如果该选项被编译进内核(=y),则无效果。

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null || true

这不会影响 SSH、dm-crypt/LUKS、OpenSSL、GnuTLS、NSS、Web 服务器或磁盘加密。


重要说明

  • 该脚本不执行任何漏洞利用代码 —— 仅进行配置和版本检查。
  • Copy Fail 仅是本地权限提升 —— 无法通过互联网进行远程利用。
  • 该漏洞修改内存中的页缓存;从不触及磁盘上的文件,因此文件完整性工具(AIDE、Tripwire 等)将不会检测到正在进行中的攻击。
  • 重启会清除页缓存,但漏洞仍然存在 —— 补丁是唯一的永久修复。
  • 以 root 身份运行脚本可能会导致 AF_ALG 套接字检查出现假阴性(root 始终可以打开 AF_ALG 套接字)。

参考

  • Debian 安全跟踪器: https://security-tracker.debian.org/tracker/CVE-2026-31431
  • Ubuntu 安全性: https://ubuntu.com/security/CVE-2026-31431
  • Ubuntu USN-7523-1: https://ubuntu.com/security/notices/USN-7523-1
  • 上游修复: https://github.com/torvalds/linux/commit/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
  • 漏洞利用细节: https://copy.fail
  • 原始检测脚本: https://github.com/liamromanis101/CVE-2026-31431-Copy-Fail---Vulnerability-Detection-Script

许可证

MIT

下载工具
#检查项方法
1内核版本uname -r / uname -v / dpkg / /proc/version_signature
2补丁存在性Debian 构建版本、Ubuntu 包版本、/proc/version 中的提交前缀
3algif_aead 模块/proc/modules、modprobe.d 黑名单、磁盘上的 .ko 文件
4AF_ALG 套接字通过 Python 3 实时尝试 socket(AF_ALG, …)
5Setuid 二进制文件作为写入目标的常见 setuid-root 二进制文件
6缓解措施AppArmor、SELinux、seccomp 状态
7内核配置CONFIG_CRYPTO_AUTHENC、CONFIG_CRYPTO_USER_API_AEAD
8用户命名空间unprivileged_userns_clone、max_user_namespaces
9透明大页THP 设置及其对利用的影响
10环境Docker / Kubernetes / WSL 检测、root 警告