#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

An Ansible Playbook to mitigate the vulnerability CVE-2026-31431 on RHEL-based and Debian-based OSes.

Ansible 플레이북으로 CVE-2026-31431("Copy Fail")을 감사하고 완화합니다. 이는 2017년부터 모든 주요 배포판에 영향을 미치는 Linux 커널의 `algif_aead` 모듈에 있는 로컬 권한 상승 취약점입니다.

커널 런타임 방어 프레임워크로, AF_ALG 취약점을 대상으로 하며 eBPF 소켓 추적, Ansible 강화, 드리프트 탐지를 위한 암호화 감사 도구를 제공합니다.

패시브 방식의 읽기 전용 취약점 스캐너로, cPanel 및 WHM에서 CVE-2026-41940을 탐지합니다. 버전 기반 핑거프린팅을 수행하고, 규정 준수에 적합한 JSON 보고서를 생성하며, 익스플로잇 없이 수정 지침을 제공합니다.

Ansible 역할로, Debian 계열 시스템에 대한 안전 검사를 포함하여 algif_aead 커널 모듈을 비활성화함으로써 CVE-2026-31431에 대한 modprobe.d 완화 조치를 적용하고 검증합니다.

# GitHub Enterprise Server 취약점 스캐너 CVE-2026-3854 및 CVE-2026-4821에 대해 GitHub Enterprise Server 인스턴스를 스캔하여 버전 기반 탐지, 일괄 스캔 및 여러 출력 형식을 제공합니다.

# CVE-2026-31431을 통해 healthcheck가 활성화된 모든 도커 컨테이너에서 컨테이너 탈출

비파괴적 탐지기로, XCP-ng 8.3 Dom0에서 CVE-2026-31431(Copy Fail) 로컬 권한 상승 취약점을 탐지하며, 페이지 캐시 손상 테스트를 통해 커널 취약점을 검증합니다.

Kubernetes DaemonSet으로 CVE-2026-31431(GHSA-2274-3hgr-wxv6)을 탐지 및 완화 — modprobe 블랙리스트를 통한 algif_aead LPE

# CVE-2026-31431(Copy Fail) Linux 커널 LPE 대응을 위한 방어적 IR 플레이북 및 탐지 패키지로, Sigma, auditd, Falco, Wazuh, YARA, eBPF 및 SIEM 헌트 쿼리를 포함합니다.

Ansible 플레이북으로, Debian/Ubuntu/RHEL 플릿 전반에 걸쳐 CVE-2026-31431(Copy Fail)에 대한 커널 cmdline 완화 조치를 감지하고 적용하며, 읽기 전용 감지 및 멱등 적용을 지원합니다.

CVE-2026-41940에 대한 탐지 시그니처 및 cPanel 로그용 스키마

CVE-2026-0300(PAN-OS User-ID 인증 포털 노출)에 대한 읽기 전용 감사 도구

One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional…

CVE-2026-31431에 대한 연구 및 탐지 지침으로, syscall 모니터링을 우회하는 io_uring 기반 기법입니다. Tetragon, Falco, Wazuh용 탐지 규칙과 강화 전략을 제공합니다.

Veeam Service Provider Console 인증 우회 CVE-2026-58073을 안전하게 탐지합니다.

생산 환경의 Gardyn Home Kit 클라우드 API에 활성화된 디버그 코드를 상세히 설명하는 권고로, 개발 엔드포인트와 내장된 자격 증명을 노출시키며, 수정 지침을 포함합니다.

CVE-2026-31431 분석 및 완화 가이드: Linux 커널 crypto algif_aead 하위 시스템의 로컬 권한 상승 취약점으로, RHEL 및 OpenShift에 대한 영향 평가와 seccomp 및 SCC 강화를 포함합니다.