Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modulare Bash per l'audit di CVE-2026-31431 (CopyFail) e CVE correlati del kernel Linux su distribuzioni basate su RPM (AlmaLinux, Rocky, CentOS Stream 8/9/10)

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE_kernellinux_jsh — framework kernelsec

Autore: jshDevs · Versione: 0.1.0-scaffold · Licenza: MIT

Framework modulare in Bash per auditare e rimediare CVE critici del kernel Linux su distribuzioni basate su RPM (AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10).

CVE coperti

CVESottosistemaTipoCVSSGravità
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8CRITICAL
CVE-2026-31533net/tlsUAF remoto9.8CRITICAL
CVE-2026-31508net/openvswitchLPE OVS8.8HIGH
CVE-2026-23231netfilter/nf_tablesUAF7.0HIGH
CVE-2026-23183cgroup/dmemNULL deref DoS6.2MEDIUM
CVE-2025-71238scsi/qla2xxxdouble-free7.0HIGH

Architettura

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # Orchestratore principale
├── lib/
│   ├── 00-globals.sh          # Costanti, flag, DB CVE
│   ├── 01-logger.sh           # Logger JSONL strutturato
│   ├── 02-detect.sh           # Rilevamento sola lettura
│   ├── 03-impact.sh           # Analisi dell'impatto sulle app
│   └── 04-remediate.sh        # Rimedio guidato
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

Flusso di esecuzione

root@kitploit:~
Audit (senza root) → Analisi dell'impatto (root+lsof) → Rimedio (root+conferma)

Restrizioni di sicurezza assolute

  • ❌ reboot automatico in nessuna circostanza
  • ❌ Modificare GRUB senza backup preventivo verificato
  • ❌ Installare pacchetti senza prima --assumeno (dry-run)
  • ❌ eval con input esterno
  • ❌ rm -rf senza previa validazione del path non vuoto

Piano di sviluppo a lotti

Vedi BATCH_PLAN.md per la roadmap completa di 6 lotti.

Uso rapido

root@kitploit:~
# Audit (senza root)
bash kernelsec/kernelsec-main.sh --audit

# Dry-run completo
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# Rimedio guidato (richiede root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

Requisiti

  • Bash 4.2+
  • shellcheck (sviluppo)
  • rpm / uname / lsof (runtime)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
Scarica lo strumento