Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-31431-checker — CVE-2026-31431 Copy Fail 漏洞的 Linux 内核检测工具。仅用于检测——不进行利用。 | Kitploit
工具/GitHubGitHub/sibersan/cve-2026-31431-checker
漏洞扫描器漏洞分析配置审计
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

CVE-2026-31431 Copy Fail 漏洞的 Linux 内核检测工具。仅用于检测——不进行利用。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431(Copy Fail)检测工具

一个针对 Linux 内核中 CVE-2026-31431“Copy Fail”漏洞的全面检测与分析工具。

⚠️ 重要免责声明

本工具仅用于检测。它不会利用漏洞或修改任何系统文件。

  • 仅读取系统信息和配置文件
  • 不会写入 /etc/passwd、/usr/bin/su 或任何系统二进制文件
  • 不会执行实际的漏洞利用尝试
  • 仅可在您拥有并有权测试的系统上使用

本工具可能产生误报或漏报。 请始终使用官方检测器进行最终确认。

关于 CVE-2026-31431

CVE-2026-31431“Copy Fail”是一个严重的 Linux 内核漏洞,由 Theori 的 Taeyang Lee 发现,并由 Xint Code Research 进行分析。该漏洞影响自 2017 年以来大多数 Linux 发行版,允许无特权的本地用户将权限提升至 root。

CVSS 评分: 7.8(高危)
受影响范围: Linux 内核 4.13+(2017 年 8 月)至 2026 年 4 月补丁发布之前

本工具的功能

  1. 系统分析:收集内核版本、发行版和架构信息
  2. 模块状态检查:验证 algif_aead 模块是否已加载及是否已缓解
  3. AF_ALG 可达性测试:测试易受攻击的接口是否可访问(非破坏性)
  4. 补丁验证:分析内核构建日期和缓解配置
  5. 操作指南:提供运行官方检测器的说明

安装与使用

root@kitploit:~
# 下载
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# 运行(无需 root,但建议使用 sudo 以完成完整检查)
python3 cve_2026_31431_checker.py

环境要求:Linux 上的 Python 3.6+

示例输出

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

官方来源与致谢

本工具基于以下研究与指南:

  • 漏洞研究:Theori/Xint Code
  • 官方检测器:rootsecdev/cve_2026_31431
  • CERT-EU 公告:2026-005
  • Ubuntu 安全公告:Copy Fail 公告

致谢:CVE-2026-31431 由 Theori 的 Taeyang Lee 发现,并由 Xint Code Research 团队进行分析。

缓解措施(如果存在漏洞)

如果工具报告“VULNERABLE”,请立即采取缓解措施:

root@kitploit:~
# 禁用易受攻击的模块
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# 对于 RHEL/企业内核(如果模块为内置)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

然后更新内核至最新的已修补版本。

最终确认

请始终使用官方检测器进行最终验证:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

退出代码:0 = 不存在漏洞,2 = 存在漏洞,1 = 测试错误

许可证

MIT 许可证 - 详情请参阅 LICENSE 文件。

贡献指南

  1. Fork 本仓库
  2. 创建功能分支(git checkout -b feature/improvement)
  3. 提交更改(git commit -am 'Add improvement')
  4. 推送到分支(git push origin feature/improvement)
  5. 创建 Pull Request

支持

  • 查看 Issues 了解已知问题
  • 始终使用官方检测器验证结果
  • 有关漏洞问题,请参阅原始研究

由 SiberSAN 开发 | 仅限检测工具 — 非漏洞利用程序

下载工具