Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431-mitigation — eBPF-basierter Daemon zur Abschwächung von CVE-2026-31431 auf Systemen, in denen `algif_aead` fest in den Kernel eingebaut ist, ohne einen Neustart! | Kitploit
Tools/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
DefensivwerkzeugeSchwachstellenanalyseCloud-SicherheitIncident Response
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

eBPF-basierter Daemon zur Abschwächung von CVE-2026-31431 auf Systemen, in denen `algif_aead` fest in den Kernel eingebaut ist, ohne einen Neustart!

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
73vor 4 MonatenNoch nicht geprüft
Teilen

CVE-2026-31431-mitigation

Dieses Repository enthält den Quellcode unserer auf eBPF basierenden Abschwächung gegen CVE-2026-31431, auch bekannt als „copy.fail“. (Weitere Informationen unter https://copy.fail)

Die Motivation hinter der Entwicklung dieser Lösung war die Notwendigkeit einer Abschwächung ohne Neustart für sicherheitskritische Maschinen, bei denen algif_aead direkt in den Kernel eingebaut ist, was es unmöglich macht, das Modul für eine schnelle Abschwächung einfach auf die Blockliste zu setzen.

Dieser Code wird WIE BESEHEN verteilt, ohne jegliche Gewährleistung, und ist unter den Bedingungen der GPL-v2.0-Lizenz lizenziert.

Obwohl wir dies auf unseren Produktionsservern getestet haben und es für uns wirksam war, präsentieren wir es nur als Übergangslösung.

Erstellung

Um dies zu erstellen, müssen Sie die BPF-Werkzeuge und Header für Ihre Kernelversion installieren. Zum Beispiel auf CloudLinux:

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

Auf anderen Distributionen kann es abweichen.

Ausführung

Sobald Sie den Code in diesem Repository erstellt haben, kann block_alg die folgenden Argumente annehmen:

  • -l <log_path>: gibt an, in welche Datei blockierte Aufrufe protokolliert werden sollen
  • -u <uid_list>: gibt an, welche UIDs AF_ALG verwenden dürfen. Format: 0,1000 -> erlaubt den UIDs 0 und 1000, AF_ALG-Sockets zu erstellen.
Tool herunterladen