Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-mitigation — eBPF 기반 데몬으로, 커널에 `algif_aead`가 내장된 시스템에서 재부팅 없이 CVE-2026-31431을 완화합니다! | Kitploit
도구/GitHubGitHub/dabbleam/cve-2026-31431-mitigation
Defensive ToolsVulnerability AnalysisCloud SecurityIncident Response
GitHubdabbleam/cve-2026-31431-mitigation

CVE-2026-31431-mitigation

eBPF 기반 데몬으로, 커널에 `algif_aead`가 내장된 시스템에서 재부팅 없이 CVE-2026-31431을 완화합니다!

저장소 보기
734개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431-mitigation

이 저장소는 CVE-2026-31431(일명 "copy.fail")에 대한 eBPF 기반 완화 조치의 소스 코드를 담고 있습니다. (자세한 정보는 https://copy.fail 에서 확인 가능)

이 솔루션을 구축하게 된 동기는 algif_aead가 커널에 직접 내장되어 있어 모듈 차단만으로는 빠른 완화가 불가능한 미션 크리티컬 머신에서 재부팅 없는 완화 조치의 필요성을 충족하기 위함입니다.

이 코드는 어떠한 보증도 없이 있는 그대로(AS-IS) 배포되며, GPL-v2.0 라이선스 조건에 따라 사용이 허가됩니다.

프로덕션 서버에서 테스트를 거쳐 효과를 확인했지만, 이는 임시 방편 솔루션으로만 제공됩니다.

빌드

이 코드를 빌드하려면 커널 버전에 맞는 BPF 도구와 헤더를 설치해야 합니다. 예를 들어, CloudLinux에서는 다음과 같이 설치합니다:

root@kitploit:~
dnf install bpftool libbpf-devel clang llvm kernel-devel kernel-headers

다른 배포판에서는 상황이 다를 수 있습니다(YMMV).

실행

이 저장소의 코드를 빌드한 후, block_alg는 다음 인자를 받을 수 있습니다:

  • -l <log_path>: 차단된 호출을 기록할 파일을 지정합니다.
  • -u <uid_list>: AF_ALG 사용을 허용할 UID를 지정합니다. 형식: 0,1000 -> UID 0과 1000이 AF_ALG 소켓을 생성할 수 있도록 허용합니다.
도구 다운로드