Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE_kernellinux_jsh — Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10) | Kitploit
Ferramentas/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE_kernellinux_jsh — Framework kernelsec

Autor: jshDevs · Versão: 0.1.0-scaffold · Licença: MIT

Framework modular em Bash para auditar e remediar CVEs críticos do kernel Linux em distribuições baseadas em RPM (AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10).

CVEs cobertos

CVESubsistemaTipoCVSSSeveridade
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8CRITICAL
CVE-2026-31533net/tlsUAF remoto9.8CRITICAL
CVE-2026-31508net/openvswitchLPE OVS8.8HIGH
CVE-2026-23231netfilter/nf_tablesUAF7.0HIGH
CVE-2026-23183cgroup/dmemNULL deref DoS6.2MEDIUM
CVE-2025-71238scsi/qla2xxxdouble-free7.0HIGH

Arquitetura

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # Orquestador principal
├── lib/
│   ├── 00-globals.sh          # Constantes, flags, CVE DB
│   ├── 01-logger.sh           # Logger JSONL estruturado
│   ├── 02-detect.sh           # Detecção somente-leitura
│   ├── 03-impact.sh           # Análise de impacto em apps
│   └── 04-remediate.sh        # Remediação guiada
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

Fluxo de execução

root@kitploit:~
Auditoria (sem root) → Análise de impacto (root+lsof) → Remediação (root+confirmação)

Restrições absolutas de segurança

  • ❌ reboot automático sob nenhuma circunstância
  • ❌ Modificar GRUB sem backup prévio verificado
  • ❌ Instalar pacotes sem --assumeno (dry-run) primeiro
  • ❌ eval com input externo
  • ❌ rm -rf sem validação prévia do path não vazio

Plano de desenvolvimento por lotes

Ver BATCH_PLAN.md para o roadmap completo de 6 lotes.

Uso rápido

root@kitploit:~
# Auditoria (sem root)
bash kernelsec/kernelsec-main.sh --audit

# Dry-run completo
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# Remediação guiada (requer root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

Requisitos

  • Bash 4.2+
  • shellcheck (desenvolvimento)
  • rpm / uname / lsof (runtime)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
Baixar ferramenta