Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-mitigation — داemon قائم على eBPF للتخفيف من CVE-2026-31431 على الأنظمة التي يكون فيها `algif_aead` مدمجًا في النواة، دون الحاجة إلى إعادة تشغيل! | Kitploit
أدوات/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
أدوات دفاعيةتحليل الثغرات الأمنيةأمن السحابةالاستجابة للحوادث
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

داemon قائم على eBPF للتخفيف من CVE-2026-31431 على الأنظمة التي يكون فيها `algif_aead` مدمجًا في النواة، دون الحاجة إلى إعادة تشغيل!

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
7منذ 3 أشهرلم تتم المراجعة بعد

تخفيف CVE-2026-31431

يحتوي هذا المستودع على الكود المصدري لتخفيفنا القائم على eBPF ضد CVE-2026-31431، المعروف أيضًا باسم "copy.fail". (مزيد من المعلومات متاح على https://copy.fail)

كان الدافع وراء بناء هذا الحل هو تلبية الحاجة إلى تخفيف لا يتطلب إعادة تشغيل للأنظمة ذات المهام الحرجة حيث يكون algif_aead مدمجًا مباشرة في النواة، مما يجعل من المستحيل مجرد حظر الوحدة النمطية لتخفيف سريع.

يتم توزيع هذا الكود كما هو (AS-IS)، دون أي ضمان من أي نوع، وهو مرخص بموجب شروط ترخيص GPL-v2.0.

بينما جربنا هذا على خوادم الإنتاج لدينا، وكان فعالًا بالنسبة لنا، فإننا نقدمه فقط كحل مؤقت.

البناء

من أجل بناء هذا، ستحتاج إلى تثبيت أدوات BPF والملفات الرأسية لإصدار النواة لديك. على سبيل المثال، على CloudLinux:

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

قد تختلف النتائج على التوزيعات الأخرى.

التشغيل

بمجرد بناء الكود في هذا المستودع، يمكن لـ block_alg قبول الوسائط التالية:

  • -l <log_path>: يحدد الملف الذي سيتم تسجيل الاستدعاءات المحظورة فيه
  • -u <uid_list>: يحدد معرّفات المستخدمين (UIDs) المسموح لهم باستخدام AF_ALG. الصيغة: 0,1000 -> يسمح للمعرّفين 0 و1000 بإنشاء مآخذ AF_ALG.
تنزيل الأداة