Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE_kernellinux_jsh — Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10) | Kitploit
Herramientas/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Cloud Infrastructure SecurityVulnerability ScannersVulnerability AnalysisConfiguration AuditingDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)

Ver Repositorio
14hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE_kernellinux_jsh — kernelsec Framework

Autor: jshDevs · Versión: 0.1.0-scaffold · Licencia: MIT

Framework modular en Bash para auditar y remediar CVEs críticos del kernel Linux en distribuciones RPM-based (AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10).

CVEs cubiertos

CVESubsistemaTipoCVSSSeveridad
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8CRITICAL
CVE-2026-31533net/tlsUAF remoto9.8CRITICAL
CVE-2026-31508net/openvswitchLPE OVS8.8HIGH
CVE-2026-23231netfilter/nf_tablesUAF7.0HIGH
CVE-2026-23183cgroup/dmemNULL deref DoS6.2MEDIUM
CVE-2025-71238scsi/qla2xxxdouble-free7.0HIGH

Arquitectura

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # Orquestador principal
├── lib/
│   ├── 00-globals.sh          # Constantes, flags, CVE DB
│   ├── 01-logger.sh           # Logger JSONL estructurado
│   ├── 02-detect.sh           # Detección solo-lectura
│   ├── 03-impact.sh           # Análisis de impacto en apps
│   └── 04-remediate.sh        # Remediación guiada
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

Flujo de ejecución

root@kitploit:~
Auditoría (sin root) → Análisis de impacto (root+lsof) → Remediación (root+confirmación)

Restricciones absolutas de seguridad

  • ❌ reboot automático bajo ninguna circunstancia
  • ❌ Modificar GRUB sin respaldo previo verificado
  • ❌ Instalar paquetes sin --assumeno (dry-run) primero
  • ❌ eval con input externo
  • ❌ rm -rf sin validación previa del path no vacío

Plan de desarrollo por lotes

Ver BATCH_PLAN.md para el roadmap completo de 6 lotes.

Uso rápido

root@kitploit:~
# Auditoría (sin root)
bash kernelsec/kernelsec-main.sh --audit

# Dry-run completo
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# Remediación guiada (requiere root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

Requerimientos

  • Bash 4.2+
  • shellcheck (desarrollo)
  • rpm / uname / lsof (runtime)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
Descargar herramienta