Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-mitigation — eBPFベースのデーモンで、`algif_aead` がカーネルに組み込まれているシステム上で、再起動なしに CVE-2026-31431 を緩和します。 | Kitploit
ツール/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
防御ツール脆弱性分析クラウドセキュリティインシデントレスポンス
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

eBPFベースのデーモンで、`algif_aead` がカーネルに組み込まれているシステム上で、再起動なしに CVE-2026-31431 を緩和します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
73ヶ月前未レビュー

CVE-2026-31431-mitigation

このリポジトリには、CVE-2026-31431(別名「copy.fail」)に対するeBPFベースの緩和策のソースコードが含まれています。(詳細は https://copy.fail で確認できます)

このソリューションを構築した動機は、algif_aeadがカーネルに直接組み込まれているため、モジュールをブロックリストに追加して迅速に緩和することが不可能な、ミッションクリティカルなマシン向けに再起動不要の緩和策を提供する必要性を満たすことでした。

このコードは現状のまま(AS-IS)で配布され、いかなる保証もなく、GPL-v2.0ライセンスの条件に基づいてライセンスされています。

本番サーバーで試用し、効果を確認していますが、これはあくまで暫定的な解決策として提供しています。

ビルド

これをビルドするには、お使いのカーネルバージョンに対応するBPFツールとヘッダーをインストールする必要があります。例えば、CloudLinuxでは以下のようにします:

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

他のディストリビューションでは結果が異なる場合があります。

実行

このリポジトリのコードをビルドしたら、block_alg は以下の引数を受け取ることができます:

  • -l <log_path>: ブロックされた呼び出しをログに記録するファイルを指定します
  • -u <uid_list>: AF_ALGの使用を許可するUIDを指定します。形式: 0,1000 -> UID 0と1000がAF_ALGソケットを作成できるようにします。
ツールをダウンロード