Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — يوفر كود مصدر الهجوم وأدوات التنصت لثغرة CVE-2026-31431، وهي ثغرة في النواة، إلى جانب تعليمات التخفيف بما في ذلك تعطيل وحدة algif_aead وقواعد seccomp. | Kitploit
أدوات/GitHubGitHub/starxsky/cve-2026-31431
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubstarxsky/cve-2026-31431

CVE-2026-31431

يوفر كود مصدر الهجوم وأدوات التنصت لثغرة CVE-2026-31431، وهي ثغرة في النواة، إلى جانب تعليمات التخفيف بما في ذلك تعطيل وحدة algif_aead وقواعد seccomp.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431

أرشيف وتحليل "Copy Faill" CVE-2026-31431.

  • كود المصدر للهجوم (للاختبار)
  • أدوات التنصت للثغرة المحتملة.

الحل

root@kitploit:~
# 禁用内核模块
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
# 卸载已加载模块
rmmod algif_aead 2>/dev/null
注:针对静态编译进内核的系统(例如:RHEL/CentOS/Rocky Linux/AlmaLinux 8, 9, 10 三代产品),此缓解措施可能无法生效,建议更新官方内核补丁。
# 验证
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"
4. 容器环境加固
通过 seccomp 禁止 AF_ALG socket 创建(family=38):
"syscalls": [{  "names": ["socket"],  "action": "SCMP_ACT_ERRNO",  "args": [{"index": 0, "value": 38, "op": "SCMP_CMP_EQ"}]}]

تنزيل الأداة