Sploitus

Exploit for cve-2026-31431-check

kitploit · 2026-08-27

Exploit Code

MARKDOWN60 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FORENSICFOUNDRY-CVE-2026-31431-CHECK
# cve-2026-31431-check

`cve-2026-31431-check` — это небольшой Bash-скрипт для триажа, предназначенный для проверки локальных индикаторов подверженности и смягчения последствий для CVE-2026-31431, также известной как «Copy Fail».

Скрипт ориентирован на **Debian, Ubuntu и производные семейства Debian** (включая Linux Mint, Pop!_OS и аналогичные системы на базе `dpkg`/APT). Он завершается с кодом 3 на хостах, не относящихся к семейству Debian, или при отсутствии `dpkg-query`. Скрипт не полагается только на версию ядра, поскольку бэкпорты вендора и пакеты смягчения последствий могут сделать проверку только по версии вводящей в заблуждение.

В контейнерах, chroot-окружениях или средах, где время загрузки `/proc`, состояние модулей или `/var/lib/dpkg` не отражают реальный хост, метки времени перезагрузки и пакетов могут вводить в заблуждение — учитывайте эти сигналы соответствующим образом.

## Что проверяется

Скрипт сообщает:

  * текущую ОС, ядро, `kmod` и сведения о пакетах ядра
  * загружен ли `algif_aead`, встроен ли он, загружаем ли, заблокирован или отсутствует
  * ссылается ли журнал изменений пакета запущенного ядра на CVE или соответствующее исправление
  * перезагружалась ли система после последней установки или обновления **пакета запущенного ядра** (сравнивается со временем последней загрузки), чтобы доказательства из журнала изменений на диске не считались «чистыми», пока может работать более старое ядро



## Важное ограничение

Этот скрипт **не** определяет, была ли система ранее скомпрометирована.

Он проверяет текущие локальные индикаторы подверженности и то, **соответствует ли** загруженное ядро меткам времени установленного пакета запущенного ядра и состоянию смягчения последствий. Если журнал изменений пакета запущенного ядра ссылается на исправление, но хост **не** перезагружался с момента установки этого пакета, скрипт считает это **требующим действий** (код выхода 1): ядро в памяти может по-прежнему предшествовать исправлению на диске, пока вы не перезагрузитесь в установленный образ.

## Использование

root@kitploit:~
    
    
    chmod +x cve-2026-31431-check
    ./cve-2026-31431-check
    

Показать справку:

root@kitploit:~
    
    
    ./cve-2026-31431-check --help
    

Показать версию:

root@kitploit:~
    
    
    ./cve-2026-31431-check --version
    

## Коды выхода

Код| Значение  
---|---  
0| Исправлено, смягчено или, вероятно, не подвержено по результатам локальных проверок  
  
## Лицензия

GPL-3.0-only