Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431-mitigation — eBPF-based daemon per mitigare CVE-2026-31431 su sistemi in cui `algif_aead` è compilato nel kernel, senza riavvio! | Kitploit
Strumenti/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza CloudRisposta agli Incidenti
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

eBPF-based daemon per mitigare CVE-2026-31431 su sistemi in cui `algif_aead` è compilato nel kernel, senza riavvio!

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
73 mesi faNon ancora revisionato
Condividi

Mitigazione CVE-2026-31431

Questo repository contiene il codice sorgente della nostra mitigazione basata su eBPF contro CVE-2026-31431, nota anche come "copy.fail". (Maggiori informazioni disponibili su https://copy.fail)

La motivazione alla base della creazione di questa soluzione è stata la necessità di una mitigazione che non richiedesse un riavvio per macchine mission-critical in cui algif_aead è compilato direttamente nel kernel, il che rende impossibile semplicemente mettere in blocklist il modulo per una mitigazione rapida.

Questo codice è distribuito COSÌ COM'È, senza alcuna garanzia, e concesso in licenza secondo i termini della licenza GPL-v2.0.

Sebbene lo abbiamo testato sui nostri server di produzione e si sia rivelato efficace per noi, lo presentiamo solo come soluzione tampone.

Compilazione

Per compilare questo codice, dovrai installare gli strumenti BPF e gli header per la tua versione del kernel. Ad esempio, su CloudLinux:

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

I risultati possono variare su altre distribuzioni.

Esecuzione

Una volta compilato il codice in questo repository, block_alg può accettare i seguenti argomenti:

  • -l <log_path>: specifica il file in cui registrare le chiamate bloccate
  • -u <uid_list>: specifica quali UID dovrebbero essere autorizzati a usare AF_ALG. Formato: 0,1000 -> consente agli UID 0 e 1000 di creare socket AF_ALG.
Scarica lo strumento