#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

OpenClarity는 클라우드 네이티브 애플리케이션과 인프라의 보안 및 가시성을 강화하기 위해 구축된 오픈소스 플랫폼입니다.

강화된 Debian GNU/Linux 배포판 감사

:owl::mag_right: AWS/GCP 인프라의 잘못된 구성이나 잠재적인 보안 문제를 플러그인 통합으로 감사하는 간단한 도구

Copy Fail (CVE-2026-31431) 취약점 완화를 위한 임시 조치를 구현한 DaemonSet

중간 상호작용 SSH/Telnet 허니팟 - Cowrie, Loki, Promtail, Grafana로 구축, Terraform을 통해 DigitalOcean에 프로비저닝, GitLab CI 검증 파이프라인 포함

Systemd 강화 도우미 - https://github.com/desbma/shh의 미러

CVE-2026-42897 - Exchange Health Checker 블라인드 스팟: 아웃바운드 IIS URL 재작성 규칙이 자동으로 무시되어 진단 보고서에서 EOMT 완화 조치가 보이지 않게 됩니다.

CopyFail (CVE-2026-31431) 및 DirtyFrag (CVE-2026-43284) 취약점을 완화하기 위한 간단한 Ansible Playbook입니다.

CVE-2026-31431(Copy Fail)에 대한 Ubuntu/Debian VPS용 빠른 완화 및 패치 스크립트

오픈소스 샌드박스형 AI 에이전트 런타임 — gVisor/Docker 격리, 자격 증명 금고, 불변 감사 로그. CVE-2026-25253 이후 구축됨.

커널 패치를 자동화하여 CVE-2026-31431 및 Dirty Frag를 처리하고, GRUB에서 보안 커널을 기본값으로 설정하며, 프로덕션 안전을 위해 테스트 저장소를 비활성화합니다.

Ansible 역할로, Debian 계열 시스템에 대한 안전 검사를 포함하여 algif_aead 커널 모듈을 비활성화함으로써 CVE-2026-31431에 대한 modprobe.d 완화 조치를 적용하고 검증합니다.

CVE-2026-31431(Copy Fail) 탐지 스크립트로, Linux 시스템에서 커널 버전, 패치 존재 여부, 커널 구성, AF_ALG 소켓 사용 가능 여부, setuid 바이너리 및 완화 조치를 확인하여 취약점 상태를 판단합니다.

CVE-2026-0300(PAN-OS User-ID 인증 포털 노출)에 대한 읽기 전용 감사 도구

CVE-2026-31431에 대한 우분투 시스템의 위험 완화 및 업데이트 지침으로, 커널 및 kmod 업그레이드 절차를 포함합니다.

# GitHub Enterprise Server 취약점 스캐너 CVE-2026-3854 및 CVE-2026-4821에 대해 GitHub Enterprise Server 인스턴스를 스캔하여 버전 기반 탐지, 일괄 스캔 및 여러 출력 형식을 제공합니다.

클라이언트 코드 변경이 전혀 필요 없이 Apache Kafka에 투명한 포스트퀀텀(ML-KEM + AES-256-GCM) 레코드 수준 암호화를 제공하는 Kroxylicious 필터 플러그인입니다.

CVE-2026-31431(Copy Fail)을 완화하기 위해, algif_aead 커널 모듈이 로드 가능하고 활성 참조가 없는 경우 해당 모듈을 언로드하고 블랙리스트에 등록합니다.