Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE_kernellinux_jsh — Framework modulares Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros basadas en RPM (AlmaLinux, Rocky, CentOS Stream 8/9/10) | Kitploit
Tools/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Cloud-Infrastruktur-SicherheitSchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modulares Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros basadas en RPM (AlmaLinux, Rocky, CentOS Stream 8/9/10)

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE_kernellinux_jsh — kernelsec Framework

Autor: jshDevs · Version: 0.1.0-scaffold · Lizenz: MIT

Modulares Bash-Framework zur Prüfung und Behebung kritischer Linux-Kernel-CVEs auf RPM-basierten Distributionen (AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10).

Abgedeckte CVEs

CVESubsystemTypCVSSSchweregrad
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8KRITISCH
CVE-2026-31533net/tlsRemote-UAF9.8KRITISCH
CVE-2026-31508net/openvswitchOVS-LPE8.8HOCH
CVE-2026-23231netfilter/nf_tablesUAF7.0HOCH
CVE-2026-23183cgroup/dmemNULL-Deref-DoS6.2MITTEL
CVE-2025-71238scsi/qla2xxxDouble-free7.0HOCH

Architektur

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # Haupt-Orchestrator
├── lib/
│   ├── 00-globals.sh          # Konstanten, Flags, CVE-DB
│   ├── 01-logger.sh           # Strukturierter JSONL-Logger
│   ├── 02-detect.sh           # Nur-Lese-Erkennung
│   ├── 03-impact.sh           # Auswirkungsanalyse auf Apps
│   └── 04-remediate.sh        # Geführte Behebung
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

Ausführungsablauf

root@kitploit:~
Audit (ohne root) → Auswirkungsanalyse (root+lsof) → Behebung (root+Bestätigung)

Absolute Sicherheitsbeschränkungen

  • ❌ Kein automatischer reboot unter keinen Umständen
  • ❌ Keine GRUB-Änderung ohne vorheriges verifiziertes Backup
  • ❌ Keine Paketinstallation ohne vorheriges --assumeno (Dry-Run)
  • ❌ Kein eval mit externer Eingabe
  • ❌ Kein rm -rf ohne vorherige Validierung des nicht-leeren Pfads

Entwicklungsplan in Batches

Siehe BATCH_PLAN.md für die vollständige Roadmap mit 6 Batches.

Schnellstart

root@kitploit:~
# Audit (ohne root)
bash kernelsec/kernelsec-main.sh --audit

# Vollständiger Dry-Run
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# Geführte Behebung (erfordert root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

Anforderungen

  • Bash 4.2+
  • shellcheck (Entwicklung)
  • rpm / uname / lsof (Laufzeit)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
Tool herunterladen