Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Copy-Fail — 被动诊断工具,通过测试 AF_ALG 套接字可达性来检查 Linux 系统是否易受 CVE-2026-31431 影响,提供缓解指导并支持 CI 友好的退出码。 | Kitploit
工具/GitHubGitHub/phalanx-ccs/copy-fail
漏洞扫描器漏洞分析漏洞利用安全虚拟化渗透测试
GitHubphalanx-ccs/copy-fail

Copy-Fail

被动诊断工具,通过测试 AF_ALG 套接字可达性来检查 Linux 系统是否易受 CVE-2026-31431 影响,提供缓解指导并支持 CI 友好的退出码。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431 – “Copy Fail” 可达性检测器

一个简单、安全的 Python 脚本,用于判断 Linux 系统是否受 CVE-2026-31431(“Copy Fail”)影响。这是一个影响自内核 4.14 以来所有主要发行版的本地权限提升漏洞。


⚠️ 什么是 Copy Fail?

CVE-2026-31431 是 Linux 内核 algif_aead 加密套接字模块中的一个直线逻辑缺陷。通过将 AF_ALG 套接字与 splice() 结合使用,非特权攻击者可以覆盖 setuid 二进制文件页缓存中的 4 个字节并获得 root 权限。

属性详情
是否需要竞态条件❌ 否 – 利用是确定性的
是否需要内核偏移量❌ 否 – 无需版本特定的偏移量
利用复杂度单个 732 字节的 Python 脚本即可获得 root 权限
本检测器仅被动诊断 – 不会触发该漏洞

🔍 本检测器的工作原理

该脚本尝试使用该漏洞所依赖的精确算法模板创建并绑定一个 AF_ALG 套接字:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))
结果含义
套接字创建并绑定成功易受攻击的代码路径可达 – 请立即修补
EAFNOSUPPORT(errno 97)模块未加载 – 攻击面不可用
Permission deniedMAC 策略(SELinux/AppArmor)阻止访问 – 安全

该脚本不会以任何方式触发该漏洞。它完全是被动的,可以安全运行。


📦 要求

  • Python 3(仅标准库 – 无需外部模块)
  • Linux 内核(在其他平台上该检查无意义)
  • 无需 root 权限

🚀 使用方法

克隆仓库或下载 check_copyfail.py,然后运行:

root@kitploit:~
python3 check_copyfail.py

示例输出

root@kitploit:~
  ____                   _____     _ _
 / ___|___  _ __  _   _|  ___|_ _(_) |
| |   / _ \| '_ \| | | | |_ / _` | | |
| |__| (_) | |_) | |_| |  _| (_| | | |
 \____\___/| .__/ \__, |_|  \__,_|_|_|
           |_|    |___/

CVE-2026-31431 "Copy Fail" – 可达性检测器
Phalanx CCS / d_0_4  |  仅限防御性使用
-------------------------------------------------------

内核版本:  6.1.0-28-amd64
版本范围 :  可能受影响的版本范围
AF_ALG 目标 :  authencesn(hmac(sha256),cbc(aes))

  [!!!] 易受攻击的攻击面可达
        套接字已创建并绑定 – AF_ALG 可达

  立即缓解措施:
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null

  然后在补丁可用时尽快更新内核。
  上游修复: commit a664bf3d603d

如果攻击面可达,脚本以代码 1 退出;如果系统安全,则以 0 退出——这使得它适用于 shell 脚本、Ansible playbook 和 CI 流水线。


🛡️ 立即缓解措施

在内核更新可用之前,请禁用易受攻击的模块:

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

官方修复是主线内核中的提交 a664bf3d603d。补丁可用后,请通过发行版的包管理器进行更新。


📱 Android / Termux 说明

此检测器在现代 Android 设备(包括 Termux)上始终报告安全。由于强制性的 SELinux 策略,非特权应用无法使用 AF_ALG 套接字,因此该漏洞在标准 Android 构建上不可利用。


📜 许可证

本项目采用 MIT 许可证 授权 – 详情请参阅 LICENSE。欢迎使用、修改和分发。


免责声明: 本工具仅用于防御性诊断目的。
请勿在非您拥有的系统上使用,或未经明确书面许可使用。

下载工具