Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-31431-mitigation — Linux 커널 로컬 권한 상승 CVE-2026-31431(AF_ALG 인터페이스)에 대한 임시 완화 조치 | Kitploit
도구/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
Defensive ToolsVulnerability AnalysisConfiguration AuditingIncident Response
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Linux 커널 로컬 권한 상승 CVE-2026-31431(AF_ALG 인터페이스)에 대한 임시 완화 조치

저장소 보기
154개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 완화 스크립트

이 저장소는 Linux 커널 로컬 권한 상승 취약점인 CVE-2026-31431에 대한 임시 완화 및 롤백 스크립트를 제공합니다.

면책 조항

이는 영구적인 수정이 아닌 임시 해결책입니다. 사용에 따른 책임은 본인에게 있습니다. 프로덕션 시스템에 적용하기 전에 항상 비프로덕션 환경에서 테스트하십시오. 공식 공급업체 패치가 제공되는 즉시 적용하십시오.

취약점 정보

CVE-2026-31431은 Linux 커널의 로컬 권한 상승 취약점입니다. 비권한 사용자가 커널 암호화 인터페이스(AF_ALG)를 악용하여 루트 액세스 권한을 얻을 수 있습니다. 공개된 개념 증명(PoC) 익스플로잇이 존재하며 취약한 시스템에서 성공적으로 테스트되었습니다.

완화 방법

이 익스플로잇은 AF_ALG 커널 암호화 인터페이스에 의존합니다. 이 스크립트는 취약한 커널 모듈을 언로드하고 다시 로드되지 않도록 차단(블랙리스트)합니다. 또한 익스플로잇 경로를 차단합니다.

저장소 구성 요소

  • mitigate-cve-2026-31431.sh --> 완화 조치를 적용합니다.
  • rev_mitigate-cve-2026-31431.sh --> 패치 적용 후 완화 조치를 롤백합니다.

사용 방법

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

완화 조치 확인

lsmod | egrep 'af_alg|algif' 예상 결과: 출력 없음

완화 조치 롤백

패치된 커널이 적용되었고 시스템이 더 이상 취약하지 않음을 확인한 후에만 롤백하십시오.

chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot

완화 조치의 영향

이 완화 조치는 다음 커널 모듈을 비활성화합니다:

  • af_alg
  • algif_aead

잠재적 영향(드묾):

  • 암호화 작업에 AF_ALG를 사용하는 애플리케이션
  • 특정 전문 VPN 또는 암호화 가속 구성
  • 대부분의 환경에서는 눈에 띄는 영향이 없습니다.

모범 사례

  • 취약한 경우 즉시 완화 조치 적용
  • 공급업체 보안 업데이트 모니터링
  • 패치된 커널이 제공되면 업그레이드
  • 시스템 기능 테스트
  • 필요한 경우에만 완화 조치 롤백

테스트 환경

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

데모

Demo

라이선스

MIT License

마지막 참고 사항

이 저장소는 위험을 줄이기 위한 임시 방어 수단을 제공합니다. 영구적인 해결은 항상 공식 커널 업데이트를 통해 이루어져야 합니다.

도구 다운로드