Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-31431-ftrace — Kernelmodul, das ftrace verwendet, um AF_ALG/AEAD-Anfragen zu blockieren und CVE-2026-31431 ohne LSM-BPF zu entschärfen. Bietet Protokollierung und einfache Kompilierung für Oracle Linux UEK. | Kitploit
Tools/GitHubGitHub/philfry/cve-2026-31431-ftrace
DefensivwerkzeugeSchwachstellenanalyse
GitHubphilfry/cve-2026-31431-ftrace

cve-2026-31431-ftrace

Kernelmodul, das ftrace verwendet, um AF_ALG/AEAD-Anfragen zu blockieren und CVE-2026-31431 ohne LSM-BPF zu entschärfen. Bietet Protokollierung und einfache Kompilierung für Oracle Linux UEK.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
123vor 3 MonatenNoch nicht geprüft
Teilen

cve-2026-31431 Abschwächung mittels ftrace

Die eBPF-Lösungen zur Abschwächung von cve-2026-31431 erfordern lsm=bpf beim Booten, was normalerweise nicht standardmäßig gesetzt ist. Für OracleLinux war dies standardmäßig in UEKr7u3 und in UEKr8u1 nach Dezember 2025 aktiviert.

Um zu prüfen, ob Sie eBPF-LSM zur Abschwächung von copyfail verwenden können, prüfen Sie /sys/kernel/security/lsm auf bpf.

Da einige unserer Maschinen einen etwas älteren Kernel ausführen (aus $reasons) suchte ich nach anderen Möglichkeiten, dieses Sicherheitsproblem abzuschwächen, entweder durch Blockieren von AF_ALG/AEAD oder AF_ALG auf einmal.

Ich dachte an ein Kernelmodul, das __sock_create abfängt und AF_ALG blockiert oder aead_bind abfängt und alle Anfragen blockiert. Die Idee war, dies mit ftrace zu tun.

Um die Module zu kompilieren, versuchen Sie Folgendes:

root@kitploit:~
git clone this_repository
cd this_repository
make

Für Oracle Linux mit UEK stellen Sie sicher, dass Sie die richtigen Pakete installieren und verwenden, bevor Sie make ausführen:

root@kitploit:~
. /etc/os-release
releasever=${VERSION/.*}
uek=7 # oder 8, je nachdem, was Sie verwenden
dnf -y --enablerepo=ol${releasever}_UEKR${uek} install kernel-uek-devel make gcc kernel-headers
# Sie benötigen möglicherweise eines der folgenden:
# für oel9/uekr8
. /opt/rh/gcc-toolset-14/enable
# für oel8/uekr7
. /opt/rh/gcc-toolset-11/enable

Laden Sie dann das Modul:

root@kitploit:~
# AF_ALG auf einmal blockieren
insmod /path/to/af_alg_block.ko
# oder nur AF_ALG/AEAD blockieren
insmod /path/to/af_alg_aead_block.ko

Nun sollten alle Anfragen für AF_ALG oder alle AEAD-Bindungen (je nachdem, welches Modul Sie geladen haben) blockiert werden, alle Versuche sollten protokolliert werden.

HAFTUNGSAUSSCHLUSS

Ich bin kein Kernel-Entwickler. Ich habe die ftrace-Dokumentation studiert und dieses Modul durch Versuch und Irrtum gebaut, bis alle AF_ALG-Anfragen blockiert waren, ohne andere Adressfamilien zu beeinträchtigen.

Ich habe das auf einigen Maschinen getestet und für mich sieht es stabil aus. Ich gebe keine Garantie, dass es bei Ihnen funktioniert, andere Angriffsvektoren könnten dieses Modul umgehen, oder das Modul macht Ihre Maschine nicht instabil.

Es ist jedoch ein schneller Fix, um die Zeit zu überbrücken, bis die Maschinen endlich neu gestartet werden können.

Tool herunterladen