Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Copy-Fail---CVE-2026-31431 — Python 脚本,用于检查 Linux 系统是否容易受到 CVE-2026-31431(Copy Fail)漏洞的影响,该漏洞是 Linux 内核中的一个本地权限提升漏洞。 | Kitploit
工具/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
权限提升漏洞扫描器漏洞分析漏洞利用渗透测试
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Python 脚本,用于检查 Linux 系统是否容易受到 CVE-2026-31431(Copy Fail)漏洞的影响,该漏洞是 Linux 内核中的一个本地权限提升漏洞。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3个月前尚未审核

CVE-2026-31431 - Copy Fail - 检测脚本

用于验证 Linux 系统是否易受 CVE-2026-31431(Copy Fail)漏洞影响的 Python 脚本,该漏洞是 Linux 内核中的一个本地权限提升漏洞。

漏洞简介

自 2017 年(提交 72548b093ee3)起,内核加密模块 algif_aead 对就地操作的处理方式不正确。通过 splice(),非特权用户可以破坏 setuid 二进制文件的页缓存,从而获得 root 权限,无需接触磁盘。

  • CVSS: 7.8(高)
  • 受影响版本: Linux 内核 4.13 至 6.18.21 / 6.19.11
  • 已修复版本: 6.18.22+、6.19.12+、7.0+

脚本检查内容

#检查项
1内核版本(易受攻击的范围)
2algif_aead 模块已加载或可加载
3AF_ALG SOCK_SEQPACKET 套接字无需特权即可访问
4os.splice() 可用(直接 Python 利用)
5所有用户可读的 setuid 二进制文件(sudo、passwd 等)
6已启用的防护措施(SELinux、AppArmor、modprobe 黑名单)

使用方法

root@kitploit:~
python3 check_cve_2026_31431.py

无外部依赖。无需 root 权限即可运行。

仅检测

此脚本仅分析系统。它不会利用漏洞,不会加载任何模块,也不会向磁盘写入任何内容。

规避措施(如果无法更新)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

此规避措施在 RHEL 发行版上不起作用(该模块已集成到内核中)。

下载工具