Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
check-copyfail-cve-2026-31431 — 这是一个用于 CVE-2026-31431(“Copy Fail”)的只读 Linux 风险评估脚本。 | Kitploit
工具/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
漏洞扫描器漏洞分析配置审计
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

这是一个用于 CVE-2026-31431(“Copy Fail”)的只读 Linux 风险评估脚本。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
3个月前尚未审核
分享

check-copyfail

check-copyfail.sh 是一个只读 Bash 脚本,用于评估主机对 CVE-2026-31431(“Copy Fail”)的暴露程度。

作者:Silent4Labs

它会检查本地系统的以下内容:

  • 内核版本及已知上游补丁状态
  • 受影响的发行版基线
  • algif_aead 模块状态
  • 活跃的 AF_ALG 套接字使用情况
  • authencesn 可用性
  • 常见的可读 setuid-root 目标,如 /usr/bin/su
  • 常用于本地漏洞利用投递的可写暂存目录
  • 容器或 Kubernetes 环境上下文
  • 缓解状态,如 seccomp 过滤器、modprobe 黑名单以及 GRUB initcall_blacklist
  • 已安装更新内核时的待重启状态

该脚本将这些信号整合为一个透明的风险评分,然后输出发现结果和优先处理建议。

此脚本的功能

check-copyfail.sh 旨在作为面向管理员和基础设施所有者的主机端评估辅助工具。它收集与 CVE-2026-31431 相关的本地信号,根据脚本内置逻辑对其进行评估,并报告估算的暴露级别及支持性发现。

结果旨在帮助调查和分类。它并不保证系统是安全的、易受攻击的、已完全修补的,或在实际中可利用的。

要求

  • 仅限 Linux
  • Bash

用法

使用带连字符的实际脚本文件名运行:

root@kitploit:~
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help

脚本注释和内置帮助仍引用 check_copyfail.sh,但本仓库中的可执行文件为 check-copyfail.sh。

输出模式

  • 默认:人类可读的报告
  • --json:结构化 JSON 输出
  • --quiet:无输出,仅返回退出码

退出码

  • 0:最低风险
  • 1:低风险
  • 2:中风险
  • 3:高风险
  • 4:严重风险
  • 5:执行错误或不支持的平台

注意事项

  • 该脚本不会应用修复;它仅检查当前系统状态。
  • 该脚本在正常执行期间不会加载或卸载内核模块、写入系统文件,或更改启动或运行时配置。
  • 在非 Linux 系统上,它以退出码 5 退出。
  • 默认的人类可读报告包含主要结果字段的简短内联说明。

参考

  • Xint 披露文章:https://xint.io/blog/copy-fail-linux-distributions

免责声明

请自行承担使用此脚本的风险。本仓库的维护者不对基于脚本输出所做的任何损害、损失、运营影响、错误假设或决策负责。

该脚本仅提供尽力而为的评估。验证结果、确认操作系统是否易受攻击,以及确定适当的修复或运营响应的最终责任仍由基础设施的所有者或管理员承担。

下载工具