Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_kernellinux_jsh — Framework modular Bash لتدقيق CVE-2026-31431 (CopyFail) وCVEs ذات الصلة بنواة لينكس على توزيعات مبنية على RPM (AlmaLinux، Rocky، CentOS Stream 8/9/10) | Kitploit
أدوات/GitHubGitHub/jshdevs/cve_kernellinux_jsh
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modular Bash لتدقيق CVE-2026-31431 (CopyFail) وCVEs ذات الصلة بنواة لينكس على توزيعات مبنية على RPM (AlmaLinux، Rocky، CentOS Stream 8/9/10)

عرض المستودع
14منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE_kernellinux_jsh — إطار عمل kernelsec

المؤلف: jshDevs · الإصدار: 0.1.0-scaffold · الترخيص: MIT

إطار عمل معياري بلغة Bash لتدقيق ومعالجة ثغرات CVEs الحرجة في نواة Linux على توزيعات RPM-based (AlmaLinux 8/9، Rocky Linux 8/9، CentOS Stream 8/9/10).

الثغرات المغطاة

CVEالنظام الفرعيالنوعCVSSالخطورة
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8حرجة
CVE-2026-31533net/tlsUAF عن بُعد9.8حرجة
CVE-2026-31508net/openvswitchLPE OVS8.8عالية
CVE-2026-23231netfilter/nf_tablesUAF7.0عالية
CVE-2026-23183cgroup/dmemNULL deref DoS6.2متوسطة
CVE-2025-71238scsi/qla2xxxdouble-free7.0عالية

البنية

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # المنسق الرئيسي
├── lib/
│   ├── 00-globals.sh          # الثوابت، الأعلام، قاعدة بيانات CVE
│   ├── 01-logger.sh           # مسجل JSONL منظم
│   ├── 02-detect.sh           # كشف للقراءة فقط
│   ├── 03-impact.sh           # تحليل التأثير على التطبيقات
│   └── 04-remediate.sh        # معالجة موجهة
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

تدفق التنفيذ

root@kitploit:~
التدقيق (بدون root) ← تحليل التأثير (root+lsof) ← المعالجة (root+تأكيد)

قيود أمنية مطلقة

  • ❌ إعادة تشغيل reboot تلقائية تحت أي ظرف
  • ❌ تعديل GRUB دون نسخة احتياطية سابقة موثقة
  • ❌ تثبيت الحزم دون --assumeno (تشغيل تجريبي) أولاً
  • ❌ eval مع إدخال خارجي
  • ❌ rm -rf دون التحقق المسبق من أن المسار غير فارغ

خطة التطوير على دفعات

راجع BATCH_PLAN.md للخارطة الكاملة المكونة من 6 دفعات.

الاستخدام السريع

root@kitploit:~
# التدقيق (بدون root)
bash kernelsec/kernelsec-main.sh --audit

# تشغيل تجريبي كامل
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# معالجة موجهة (تتطلب root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

المتطلبات

  • Bash 4.2+
  • shellcheck (للتطوير)
  • rpm / uname / lsof (وقت التشغيل)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
تنزيل الأداة