Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE_kernellinux_jsh — Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10) | Kitploit
Outils/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)

Voir le dépôt
14il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE_kernellinux_jsh — Framework kernelsec

Autor: jshDevs · Versión: 0.1.0-scaffold · Licencia: MIT

Framework modular en Bash para auditar y remediar CVEs críticos del kernel Linux en distribuciones RPM-based (AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10).

CVEs cubiertos

CVESubsistemaTipoCVSSSeveridad
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8CRITICAL
CVE-2026-31533net/tlsUAF remoto9.8CRITICAL
CVE-2026-31508net/openvswitchLPE OVS8.8HIGH
CVE-2026-23231netfilter/nf_tablesUAF7.0HIGH
CVE-2026-23183cgroup/dmemNULL deref DoS6.2MEDIUM
CVE-2025-71238scsi/qla2xxxdouble-free7.0HIGH

Arquitectura

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # Orquestador principal
├── lib/
│   ├── 00-globals.sh          # Constantes, flags, CVE DB
│   ├── 01-logger.sh           # Logger JSONL estructurado
│   ├── 02-detect.sh           # Detección solo-lectura
│   ├── 03-impact.sh           # Análisis de impacto en apps
│   └── 04-remediate.sh        # Remediación guiada
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

Flujo de ejecución

root@kitploit:~
Auditoría (sin root) → Análisis de impacto (root+lsof) → Remediación (root+confirmación)

Restricciones absolutas de seguridad

  • ❌ reboot automático bajo ninguna circunstancia
  • ❌ Modificar GRUB sin respaldo previo verificado
  • ❌ Instalar paquetes sin --assumeno (dry-run) primero
  • ❌ eval con input externo
  • ❌ rm -rf sin validación previa del path no vacío

Plan de desarrollo por lotes

Ver BATCH_PLAN.md para el roadmap completo de 6 lotes.

Uso rápido

root@kitploit:~
# Auditoría (sin root)
bash kernelsec/kernelsec-main.sh --audit

# Dry-run completo
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# Remediación guiada (requiere root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

Requerimientos

  • Bash 4.2+
  • shellcheck (desarrollo)
  • rpm / uname / lsof (runtime)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
Télécharger l’outil