Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-31431 — Fournit le code source de l'attaque et des outils de sniffing pour CVE-2026-31431, une vulnérabilité du noyau, ainsi que des instructions d'atténuation incluant la désactivation du module algif_aead et des règles seccomp. | Kitploit
Outils/GitHubGitHub/starxsky/cve-2026-31431
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubstarxsky/cve-2026-31431

CVE-2026-31431

Fournit le code source de l'attaque et des outils de sniffing pour CVE-2026-31431, une vulnérabilité du noyau, ainsi que des instructions d'atténuation incluant la désactivation du module algif_aead et des règles seccomp.

Voir le dépôt
15il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431

Archive et analyse du « Copy Faill » CVE-2026-31431.

  • Code source pour l'attaque (test)
  • Outils de sniffing pour la vulnérabilité potentielle.

Solution

# 禁用内核模块
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
# 卸载已加载模块
rmmod algif_aead 2>/dev/null
注:针对静态编译进内核的系统(例如:RHEL/CentOS/Rocky Linux/AlmaLinux 8, 9, 10 三代产品),此缓解措施可能无法生效,建议更新官方内核补丁。
# 验证
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"
4. 容器环境加固
通过 seccomp 禁止 AF_ALG socket 创建(family=38):
"syscalls": [{  "names": ["socket"],  "action": "SCMP_ACT_ERRNO",  "args": [{"index": 0, "value": 38, "op": "SCMP_CMP_EQ"}]}]

Télécharger l’outil