Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
deny-af-alg-bpf — eBPF LSM प्रोग्राम जो CVE-2026-31431 को कम करने के लिए AF_ALG सॉकेट निर्माण को ब्लॉक करता है, जिसमें यूज़रस्पेस डेमॉन रिंग बफर के माध्यम से अस्वीकृत प्रयासों को लॉग करता है। | Kitploit
उपकरण/GitHubGitHub/vatson112/deny-af-alg-bpf
रक्षात्मक उपकरणभेद्यता विश्लेषणसुरक्षा वर्चुअलाइजेशन
GitHubvatson112/deny-af-alg-bpf

deny-af-alg-bpf

eBPF LSM प्रोग्राम जो CVE-2026-31431 को कम करने के लिए AF_ALG सॉकेट निर्माण को ब्लॉक करता है, जिसमें यूज़रस्पेस डेमॉन रिंग बफर के माध्यम से अस्वीकृत प्रयासों को लॉग करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

deny-af-alg-bpf

विवरण

BPF LSM प्रोग्राम जो AF_ALG (Linux कर्नेल क्रिप्टो API) सॉकेट निर्माण को ब्लॉक करता है और सभी प्रयासों को रिंग बफर के माध्यम से यूज़रस्पेस में लॉग करता है।

यह क्या करता है

  • lsm/socket_create हुक से जुड़ता है
  • किसी भी socket(AF_ALG, ...) कॉल को -EPERM के साथ अस्वीकार करता है
  • संरचित इवेंट (pid, comm) को BPF रिंग बफर में उत्सर्जित करता है
  • यूज़रस्पेस डेमन रिंग बफर को पढ़ता है और stderr पर लॉग करता है (systemd जर्नल द्वारा उपभोग किया जाता है)

घटक

प्रोग्राम

  • deny_af_alg.bpf.c - मुख्य ब्लॉक लॉजिक, bpf में कार्य (कर्नेल स्पेस)
  • deny_af_alg.user.c - यूज़रस्पेस प्रोग्राम
    • bpf प्रोग्राम लोड करता है
    • एक्सपोज़्ड रिंग बफर से जुड़ता है
    • अस्वीकृत एक्सेस के बारे में जानकारी प्राप्त करता है और stdout पर लॉग करता है

Systemd

  • deny-af-alg.service - मुख्य सेवा, इसमें यूज़रस्पेस ऐप और bpf प्रोग्राम शामिल है
  • deny-af-alg-bpf.service - लीगेसी सेवा, bpftool के माध्यम से कार्य करती है, इसमें लॉगिंग शामिल नहीं है

CVE फिक्स जानकारी

यह eBPF प्रोग्राम CVE-2026-31431 को संबोधित करता है। यह क्रिप्टो सॉकेट तक प्रतिबंधित पहुंच द्वारा कमजोरी का समाधान करता है

आवश्यकताएँ

lsm में bpf की आवश्यकता है

root@kitploit:~
#cat /sys/kernel/security/lsm
lockdown,capability,yama,selinux,bpf

बिल्ड

vmlinux.h पर नोट: vmlinux.h बिल्ड मशीन पर जनरेट किया गया है।

यदि आप किसी भिन्न कर्नेल को लक्षित कर रहे हैं, तो बिल्ड करने से पहले इसे लक्षित मशीन पर पुनः जनरेट करें:

root@kitploit:~
bpftool btf dump file /sys/kernel/btf/vmlinux format c > vmlinux.h

makefile के माध्यम से बिल्ड करें

root@kitploit:~
make

बिल्ड आर्टिफैक्ट प्रोजेक्ट रूट में रखे जाते हैं:

फ़ाइलविवरण
deny_af_algयूज़रस्पेस डेमन
deny_af_alg.bpf.oसंकलित BPF ऑब्जेक्ट
deny_af_alg.skel.h

कमांड लाइन के माध्यम से चलाएँ

root@kitploit:~
sudo ./deny_af_alg

आउटपुट

root@kitploit:~
Listening for AF_ALG socket create attempts... (Ctrl-C to stop)
BLOCKED pid=12345  comm=python3

systemd के माध्यम से चलाएँ

deny-af-alg.service फ़ाइल और बाइनरी को लक्षित मशीन पर कॉपी करें।

systemd के माध्यम से चलाएँ

root@kitploit:~
systemctl start deny-af-alg.service

केवल bpf प्रोग्राम को bpftool के माध्यम से मैन्युअल रूप से चलाएँ

root@kitploit:~
bpftool prog loadall deny_af_alg.bpf.o /sys/fs/bpf/deny_af_alg autoattach

अतिरिक्त कमांड

तैयारी

root@kitploit:~
dnf install -y bpftool libbpf-devel clang llvm kernel-devel

संकलन

root@kitploit:~
bpftool btf dump file /sys/kernel/btf/vmlinux format c > vmlinux.h
clang -O2 -g -target bpf -D__TARGET_ARCH_x86 -I/usr/include/bpf -c deny_af_alg.bpf.c -o deny_af_alg.bpf.o

जाँच

root@kitploit:~
bpftool prog list | grep deny_af_alg
sudo cat /sys/kernel/debug/tracing/trace_pipe
टूल डाउनलोड करें
जनरेटेड BPF स्केलेटन हेडर
vmlinux.hbtf के माध्यम से जनरेटेड linux हेडर