Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE_kernellinux_jsh — Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10) | Kitploit
도구/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Cloud Infrastructure SecurityVulnerability ScannersVulnerability AnalysisConfiguration AuditingDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)

저장소 보기
144개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE_kernellinux_jsh — kernelsec Framework

저자: jshDevs · 버전: 0.1.0-scaffold · 라이선스: MIT

RPM 기반 배포판(AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10)에서 Linux 커널의 심각한 CVE를 감사하고 수정하기 위한 Bash 기반 모듈형 프레임워크입니다.

포함된 CVE

CVE서브시스템유형CVSS심각도
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8CRITICAL
CVE-2026-31533net/tls원격 UAF9.8CRITICAL
CVE-2026-31508net/openvswitchOVS LPE8.8HIGH
CVE-2026-23231netfilter/nf_tablesUAF7.0HIGH
CVE-2026-23183cgroup/dmemNULL 역참조 DoS6.2MEDIUM
CVE-2025-71238scsi/qla2xxx이중 해제7.0HIGH

아키텍처

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # 메인 오케스트레이터
├── lib/
│   ├── 00-globals.sh          # 상수, 플래그, CVE DB
│   ├── 01-logger.sh           # 구조화된 JSONL 로거
│   ├── 02-detect.sh           # 읽기 전용 감지
│   ├── 03-impact.sh           # 앱 영향 분석
│   └── 04-remediate.sh        # 안내형 수정
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

실행 흐름

root@kitploit:~
감사(root 불필요) → 영향 분석(root+lsof) → 수정(root+확인)

절대 보안 제한 사항

  • ❌ 어떤 상황에서도 자동 reboot 금지
  • ❌ 검증된 사전 백업 없이 GRUB 수정 금지
  • ❌ --assumeno(dry-run) 없이 패키지 설치 금지
  • ❌ 외부 입력과 함께 eval 사용 금지
  • ❌ 비어 있지 않은 경로 사전 검증 없이 rm -rf 사용 금지

배치별 개발 계획

전체 6개 배치 로드맵은 BATCH_PLAN.md를 참조하세요.

빠른 사용법

root@kitploit:~
# 감사 (root 불필요)
bash kernelsec/kernelsec-main.sh --audit

# 전체 dry-run
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# 안내형 수정 (root 필요)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

요구 사항

  • Bash 4.2+
  • shellcheck (개발용)
  • rpm / uname / lsof (런타임)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
도구 다운로드