Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
deny-af-alg-bpf — eBPF LSM 프로그램으로, CVE-2026-31431을 완화하기 위해 AF_ALG 소켓 생성을 차단하며, 사용자 공간 데몬이 링 버퍼를 통해 차단된 시도를 기록합니다. | Kitploit
도구/GitHubGitHub/vatson112/deny-af-alg-bpf
Defensive ToolsVulnerability AnalysisSecurity Virtualization
GitHubvatson112/deny-af-alg-bpf

deny-af-alg-bpf

eBPF LSM 프로그램으로, CVE-2026-31431을 완화하기 위해 AF_ALG 소켓 생성을 차단하며, 사용자 공간 데몬이 링 버퍼를 통해 차단된 시도를 기록합니다.

저장소 보기
164개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

deny-af-alg-bpf

설명

AF_ALG(Linux 커널 암호화 API) 소켓 생성을 차단하고 모든 시도를 링 버퍼를 통해 사용자 공간에 기록하는 BPF LSM 프로그램입니다.

기능

  • lsm/socket_create 훅에 연결
  • socket(AF_ALG, ...) 호출을 -EPERM으로 거부
  • 구조화된 이벤트(pid, comm)를 BPF 링 버퍼로 전송
  • 사용자 공간 데몬이 링 버퍼를 읽고 stderr에 기록(systemd 저널에서 수집)

구성 요소

프로그램

  • deny_af_alg.bpf.c - 주요 차단 로직, BPF(커널 공간)에서 동작
  • deny_af_alg.user.c - 사용자 공간 프로그램
    • BPF 프로그램 로드
    • 노출된 링 버퍼에 연결
    • 거부된 접근 정보를 가져와 stdout에 기록

Systemd

  • deny-af-alg.service - 주요 서비스, 사용자 공간 앱과 BPF 프로그램 포함
  • deny-af-alg-bpf.service - 레거시 서비스, bpftool을 통해 동작, 로깅 미포함

CVE 수정 정보

이 eBPF 프로그램은 CVE-2026-31431을 해결합니다. 암호화 소켓에 대한 접근을 제한하여 취약점을 해결합니다.

요구 사항

LSM에 bpf가 필요합니다

root@kitploit:~
#cat /sys/kernel/security/lsm
lockdown,capability,yama,selinux,bpf

빌드

vmlinux.h 참고: vmlinux.h는 빌드 머신에서 생성됩니다.

다른 커널을 대상으로 하는 경우, 빌드 전에 대상 머신에서 다시 생성하세요:

root@kitploit:~
bpftool btf dump file /sys/kernel/btf/vmlinux format c > vmlinux.h

Makefile을 통한 빌드

root@kitploit:~
make

빌드 산출물은 프로젝트 루트에 배치됩니다:

파일설명
deny_af_alg사용자 공간 데몬
deny_af_alg.bpf.o컴파일된 BPF 오브젝트
deny_af_alg.skel.h생성된 BPF 스켈레톤 헤더

명령줄로 실행

root@kitploit:~
sudo ./deny_af_alg

출력

root@kitploit:~
Listening for AF_ALG socket create attempts... (Ctrl-C to stop)
BLOCKED pid=12345  comm=python3

systemd로 실행

deny-af-alg.service 파일과 바이너리를 대상 머신에 복사하세요.

systemd로 실행

root@kitploit:~
systemctl start deny-af-alg.service

bpftool로 BPF 프로그램만 수동 실행

root@kitploit:~
bpftool prog loadall deny_af_alg.bpf.o /sys/fs/bpf/deny_af_alg autoattach

추가 명령

준비

root@kitploit:~
dnf install -y bpftool libbpf-devel clang llvm kernel-devel

컴파일

root@kitploit:~
bpftool btf dump file /sys/kernel/btf/vmlinux format c > vmlinux.h
clang -O2 -g -target bpf -D__TARGET_ARCH_x86 -I/usr/include/bpf -c deny_af_alg.bpf.c -o deny_af_alg.bpf.o

확인

root@kitploit:~
bpftool prog list | grep deny_af_alg
sudo cat /sys/kernel/debug/tracing/trace_pipe
도구 다운로드
vmlinux.hbtf를 통해 생성된 리눅스 헤더