Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31431-mitigation — eBPF-based daemon para mitigar CVE-2026-31431 en sistemas donde `algif_aead` está compilado en el kernel, ¡sin necesidad de reiniciar! | Kitploit
Herramientas/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad en la NubeRespuesta a Incidentes
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

eBPF-based daemon para mitigar CVE-2026-31431 en sistemas donde `algif_aead` está compilado en el kernel, ¡sin necesidad de reiniciar!

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
7hace 3 mesesAún no revisado
Compartir

Mitigación de CVE-2026-31431

Este repositorio contiene el código fuente de nuestra mitigación basada en eBPF contra CVE-2026-31431, también conocida como "copy.fail". (Más información disponible en https://copy.fail)

La motivación detrás de la creación de esta solución fue satisfacer la necesidad de una mitigación sin reinicio para máquinas de misión crítica donde algif_aead está compilado directamente en el kernel, lo que hace imposible simplemente bloquear el módulo para una mitigación rápida.

Este código se distribuye TAL CUAL, sin garantía de ningún tipo, y está licenciado bajo los términos de la licencia GPL-v2.0.

Si bien lo hemos probado en nuestros servidores de producción, y ha sido efectivo para nosotros, lo presentamos solo como una solución provisional.

Compilación

Para compilar esto, necesitarás instalar las herramientas BPF y los encabezados para tu versión del kernel. Por ejemplo, en CloudLinux:

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

Los resultados pueden variar en otras distribuciones.

Ejecución

Una vez que hayas compilado el código de este repositorio, block_alg puede aceptar los siguientes argumentos:

  • -l <log_path>: especifica el archivo donde se registrarán las llamadas bloqueadas
  • -u <uid_list>: especifica qué UIDs deberían tener permitido usar AF_ALG. Formato: 0,1000 -> permite que los UIDs 0 y 1000 creen sockets AF_ALG.
Descargar herramienta