Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve_2026_frag_family_fix — CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 hotfix para golang | Kitploit
Ferramentas/GitHubGitHub/first-john/cve_2026_frag_family_fix
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança na NuvemDevSecOps
GitHub
first-john/cve_2026_frag_family_fix

cve_2026_frag_family_fix

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 hotfix para golang

Ver RepositórioSite
115há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de mitigação para a família de vulnerabilidades frag

  • Copy Fail (2026)
  • Dirty Frag (2026)
  • Fragnesia (2026)
  • DirtyClone (2026)
  • PEdit-CoW (2026)

Executar o hotfix em qualquer Linux

b="/tmp/cve_2026_frag_family_fix"; wget -qO $b $(wget -qO- https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4) && chmod +x $b && $b

ou

b="/tmp/cve_2026_frag_family_fix"; curl -fsSL "$(curl -fsSL https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4)" -o $b && chmod +x $b && $b

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331

Descrição

  • verifica os módulos habilitados relacionados às vulnerabilidades CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331
  • oferece atualização do kernel, se disponível
  • desativa esp4, esp6, rxrpc, act_pedit, caso contrário
  • bloqueia o carregamento via modprobe
  • adiciona module_blacklist ao grub
  • remove automaticamente o hotfix após a atualização do kernel
  • para sistemas compatíveis com RHEL (AlmaLinux, Rocky, Oracle, Fedora), desativa a Boot Loader Specification (GRUB_ENABLE_BLSCFG=false), define GRUB_DEFAULT=0 e cria um hook de instalação do kernel (/etc/kernel/install.d/99-grub-update.install), que atualiza a configuração do grub após a atualização do kernel, de modo que o kernel mais recente seja carregado na próxima inicialização
  • para versões menores (minor releases), oferece e executa a atualização para a versão menor mais recente que tenha atualização de kernel disponível

Descrição

  • verifica os módulos habilitados das vulnerabilidades CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331
  • oferece atualização do kernel, se disponível
  • desativa esp4, esp6, rxrpc, act_pedit, caso contrário
  • bloqueia o carregamento de módulos via modprobe
  • adiciona module_blacklist ao grub
  • remove automaticamente o hotfix após a atualização do kernel
  • para sistemas baseados em RHEL (AlmaLinux, Rocky, Oracle, Fedora), desativa a Boot Loader Specification (GRUB_ENABLE_BLSCFG=false) e define GRUB_DEFAULT=0; em seguida, cria um hook de instalação do kernel (/etc/kernel/install.d/99-grub-update.install) que regenera a configuração do grub após atualizações do kernel para garantir que o kernel mais recente seja carregado na próxima inicialização
  • para versões menores (minor releases), oferece e executa a atualização para a versão menor mais recente que tenha atualização de kernel disponível

CVE-2026-31431 / Mitigação do Copy Fail (algif_aead)

Descrição

A ferramenta verifica a vulnerabilidade CVE-2026-31431 (pré-condição) e, se houver privilégios de root, aplica a mitigação:

  • identifica combinações protegidas de SO (incluindo WSL) e versões do kernel
  • oferece atualização do kernel com correção, se disponível
  • desativa algif_aead, caso contrário
  • bloqueia o carregamento via modprobe
  • adiciona initcall_blacklist=algif_aead_init
  • restringe AF_ALG via systemd

Descrição

Esta ferramenta verifica a CVE-2026-31431 (pré-condição) e aplica a mitigação (requer root):

  • identifica combinações protegidas de SO (incluindo WSL) e versões do kernel
  • oferece uma atualização do kernel com correção, se disponível
  • desativa algif_aead, caso contrário
  • bloqueia o carregamento de módulos via modprobe
  • adiciona initcall_blacklist=algif_aead_init
  • restringe AF_ALG via systemd

Compilação Linux

docker run --rm -v "$PWD":/app -w /app golang:alpine sh -c "apk add --no-cache upx && go build -ldflags='-s -w' -o cve_2026_frag_family_fix cve_2026_frag_family_fix.go && upx --best --ultra-brute cve_2026_frag_family_fix"

Atualização do kernel (não hotfix) disponível para

OSCopy Fail
(CVE-2026-31431)
Dirty Frag
(CVE-2026-43500/43284)
Fragnesia
(CVE-2026-46300)
PEdit-CoW
(CVE-2026-46331)
Debian 10 (buster)❌❌❌❌
Debian 11 (bullseye)✅✅✅✅
Debian 12 (bookworm)✅✅✅✅
Debian 13 (trixie)✅✅✅✅
Ubuntu 18.04 (bionic)❌❌❌❌
Ubuntu 20.04 (focal)❌❌❌❌
Ubuntu 22.04 (jammy)✅❌❌❌
Ubuntu 24.04 (noble)✅✅✅❌
Ubuntu 25.04 (plucky)❌❌❌❌
Ubuntu 26.04 (resolute)✅✅✅✅
CentOS Stream 8❌❌❌❌
CentOS Stream 9✅✅✅✅
CentOS Stream 10✅✅✅✅
AlmaLinux 8✅✅✅✅
AlmaLinux 9✅✅✅✅
AlmaLinux 10✅✅✅✅
Rocky Linux 8✅✅✅✅
Rocky Linux 9✅✅✅✅
Rocky Linux 10✅✅✅✅
Fedora 40❌❌❌❌
Fedora 41❌❌❌❌
Fedora 42✅✅✅✅
Fedora 43✅✅✅✅
Fedora 44✅✅✅✅
Oracle Linux 8✅✅✅✅
Oracle Linux 9✅✅✅✅
Oracle Linux 10✅✅✅✅

Comandos de atualização do kernel

  • Debian apt update && apt install linux-image-amd64 linux-headers-amd64 -y
  • Ubuntu apt update && apt install linux-image-generic linux-headers-generic -y
  • CentOS dnf clean metadata && dnf upgrade 'kernel*' -y
  • AlmaLinux dnf clean metadata && dnf upgrade 'kernel*' -y
  • RockyLinux dnf clean metadata && dnf upgrade 'kernel*' -y
  • Fedora dnf clean metadata && dnf upgrade 'kernel*' -y
  • OracleLinux dnf clean metadata && dnf upgrade 'kernel*' -y
Baixar ferramenta