Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
deny-af-alg-bpf — eBPF LSMプログラムで、AF_ALGソケットの作成をブロックしてCVE-2026-31431を緩和します。ユーザースペースデーモンがリングバッファを介して拒否された試行をログに記録します。 | Kitploit
ツール/GitHubGitHub/vatson112/deny-af-alg-bpf
防御ツール脆弱性分析セキュリティ仮想化
GitHubvatson112/deny-af-alg-bpf

deny-af-alg-bpf

eBPF LSMプログラムで、AF_ALGソケットの作成をブロックしてCVE-2026-31431を緩和します。ユーザースペースデーモンがリングバッファを介して拒否された試行をログに記録します。

リポジトリを見る
164ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

deny-af-alg-bpf

説明

AF_ALG(Linuxカーネル暗号API)ソケットの作成をブロックし、すべての試行をリングバッファ経由でユーザースペースにログ記録するBPF LSMプログラムです。

機能

  • lsm/socket_create フックにアタッチします
  • socket(AF_ALG, ...) 呼び出しを -EPERM で拒否します
  • 構造化イベント(pid、comm)をBPFリングバッファに出力します
  • ユーザースペースデーモンがリングバッファを読み取り、stderrにログ記録します(systemdジャーナルで処理されます)

コンポーネント

プログラム

  • deny_af_alg.bpf.c - メインのブロックロジック。bpf(カーネル空間)で動作します
  • deny_af_alg.user.c - ユーザースペースプログラム
    • bpfプログラムをロードします
    • 公開されたリングバッファに接続します
    • 拒否されたアクセスに関する情報を取得し、stdoutにログ記録します

Systemd

  • deny-af-alg.service - メインサービス。ユーザースペースアプリとbpfプログラムを含みます
  • deny-af-alg-bpf.service - レガシーサービス。bpftool経由で動作し、ログ記録は含みません

CVE修正情報

このeBPFプログラムは CVE-2026-31431 に対応します。暗号ソケットへのアクセスを制限することで、この脆弱性を解決します。

要件

lsmにbpfが必要です

root@kitploit:~
#cat /sys/kernel/security/lsm
lockdown,capability,yama,selinux,bpf

ビルド

vmlinux.h に関する注意: vmlinux.h はビルドマシン上で生成されます。

異なるカーネルをターゲットにする場合は、ビルド前にターゲットマシン上で再生成してください:

root@kitploit:~
bpftool btf dump file /sys/kernel/btf/vmlinux format c > vmlinux.h

makefile経由でビルドします

root@kitploit:~
make

ビルド成果物はプロジェクトルートに配置されます:

ファイル説明
deny_af_algユーザースペースデーモン
deny_af_alg.bpf.oコンパイル済みBPFオブジェクト
deny_af_alg.skel.h

コマンドラインで実行

root@kitploit:~
sudo ./deny_af_alg

出力

root@kitploit:~
Listening for AF_ALG socket create attempts... (Ctrl-C to stop)
BLOCKED pid=12345  comm=python3

systemd経由で実行

deny-af-alg.service ファイルとバイナリをターゲットマシンにコピーします。

systemd経由で実行します

root@kitploit:~
systemctl start deny-af-alg.service

bpftoolでbpfプログラムのみ手動実行

root@kitploit:~
bpftool prog loadall deny_af_alg.bpf.o /sys/fs/bpf/deny_af_alg autoattach

追加コマンド

準備

root@kitploit:~
dnf install -y bpftool libbpf-devel clang llvm kernel-devel

コンパイル

root@kitploit:~
bpftool btf dump file /sys/kernel/btf/vmlinux format c > vmlinux.h
clang -O2 -g -target bpf -D__TARGET_ARCH_x86 -I/usr/include/bpf -c deny_af_alg.bpf.c -o deny_af_alg.bpf.o

確認

root@kitploit:~
bpftool prog list | grep deny_af_alg
sudo cat /sys/kernel/debug/tracing/trace_pipe
ツールをダウンロード
生成されたBPFスケルトンヘッダー
vmlinux.hbtf経由で生成されたLinuxヘッダー