Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431-mitigation — eBPF-based daemon pour atténuer CVE-2026-31431 sur les systèmes où `algif_aead` est intégré au noyau, sans redémarrage ! | Kitploit
Outils/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
Outils DéfensifsAnalyse des VulnérabilitésSécurité CloudRéponse aux Incidents
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

eBPF-based daemon pour atténuer CVE-2026-31431 sur les systèmes où `algif_aead` est intégré au noyau, sans redémarrage !

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
7il y a 3 moisPas encore vérifié
Partager

CVE-2026-31431-mitigation

Ce dépôt contient le code source de notre atténuation basée sur eBPF contre CVE-2026-31431, également connue sous le nom de « copy.fail ». (Plus d'informations disponibles sur https://copy.fail)

La motivation derrière la création de cette solution était de répondre au besoin d'une atténuation sans redémarrage pour les machines critiques où algif_aead est compilé directement dans le noyau, ce qui rend impossible le simple blocage du module pour une atténuation rapide.

Ce code est distribué EN L'ÉTAT, sans garantie d'aucune sorte, et sous licence selon les termes de la licence GPL-v2.0.

Bien que nous ayons testé cela sur nos serveurs de production, et que cela ait été efficace pour nous, nous ne le présentons que comme une solution provisoire.

Compilation

Pour compiler cela, vous devrez installer les outils BPF et les en-têtes pour votre version du noyau. Par exemple, sur CloudLinux :

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

Les résultats peuvent varier sur d'autres distributions.

Exécution

Une fois que vous avez compilé le code de ce dépôt, block_alg peut accepter les arguments suivants :

  • -l <log_path> : spécifie le fichier dans lequel journaliser les appels bloqués
  • -u <uid_list> : spécifie quels UID doivent être autorisés à utiliser AF_ALG. Format : 0,1000 -> autorise les UID 0 et 1000 à créer des sockets AF_ALG.
Télécharger l’outil