Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-31431-mitigation — Vorübergehende Abschwächung für lokale Privilegieneskalation im Linux-Kernel CVE-2026-31431 (AF_ALG-Schnittstelle) | Kitploit
Tools/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungIncident Response
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Vorübergehende Abschwächung für lokale Privilegieneskalation im Linux-Kernel CVE-2026-31431 (AF_ALG-Schnittstelle)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
15vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2026-31431-Mitigationsskript

Dieses Repository stellt ein temporäres Mitigations- und Revert-Skript für CVE-2026-31431 bereit, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel.

Haftungsausschluss

Dies ist eine temporäre Problemumgehung, keine dauerhafte Lösung. Verwendung auf eigene Gefahr. Testen Sie immer zuerst in einer Nicht-Produktionsumgebung, bevor Sie es auf Produktionssystemen anwenden. Wenden Sie offizielle Hersteller-Patches an, sobald diese verfügbar sind.

Über die Schwachstelle

CVE-2026-31431 ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel. Sie ermöglicht es einem nicht privilegierten Benutzer, Root-Zugriff zu erlangen, indem die Kernel-Krypto-Schnittstelle (AF_ALG) ausgenutzt wird. Öffentliche Proof-of-Concept-Exploits (PoC) sind verfügbar und wurden erfolgreich auf verwundbaren Systemen getestet.

Mitigationsansatz

Der Exploit nutzt die AF_ALG-Kernel-Krypto-Schnittstelle. Dieses Skript entlädt die verwundbaren Kernel-Module und verhindert, dass sie erneut geladen werden (Blacklisting). Es blockiert außerdem den Exploit-Pfad.

Repository-Inhalt

  • mitigate-cve-2026-31431.sh --> Wendet die Mitigation an.
  • rev_mitigate-cve-2026-31431.sh --> Macht die Mitigation nach dem Patchen rückgängig.

Verwendung

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

Mitigation überprüfen

lsmod | egrep 'af_alg|algif' Erwartetes Ergebnis: keine Ausgabe

Mitigation rückgängig machen

Nur rückgängig machen, nachdem bestätigt wurde, dass ein gepatchter Kernel angewendet wurde und das System nicht mehr verwundbar ist.

chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot

Auswirkungen der Mitigation

Diese Mitigation deaktiviert die folgenden Kernel-Module:

  • af_alg
  • algif_aead

Mögliche Auswirkungen (selten):

  • Anwendungen, die AF_ALG für kryptografische Operationen verwenden
  • Bestimmte spezialisierte VPN- oder Krypto-Beschleunigungskonfigurationen
  • Für die meisten Umgebungen gibt es keine spürbaren Auswirkungen.

Best Practices

  • Mitigation sofort anwenden, wenn das System verwundbar ist
  • Sicherheitsupdates des Herstellers überwachen
  • Auf einen gepatchten Kernel aktualisieren, sobald verfügbar
  • Systemfunktionalität testen
  • Mitigation nur bei Bedarf rückgängig machen

Getestet auf

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

Demo

Demo

Lizenz

MIT-Lizenz

Abschließender Hinweis

Dieses Repository stellt eine temporäre defensive Kontrollmaßnahme zur Risikominderung bereit. Die dauerhafte Behebung sollte immer über offizielle Kernel-Updates erfolgen.

Tool herunterladen