Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE_kernellinux_jsh — Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10) | Kitploit
Инструменты/GitHubGitHub/jshdevs/cve_kernellinux_jsh
Безопасность облачной инфраструктурыСканеры уязвимостейАнализ уязвимостейАудит конфигурацииDevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

Framework modular Bash para auditar CVE-2026-31431 (CopyFail) y CVEs relacionados del kernel Linux en distros RPM-based (AlmaLinux, Rocky, CentOS Stream 8/9/10)

Репозиторий
144 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE_kernellinux_jsh — kernelsec Framework

Автор: jshDevs · Версия: 0.1.0-scaffold · Лицензия: MIT

Модульный фреймворк на Bash для аудита и устранения критических CVE ядра Linux в дистрибутивах на основе RPM (AlmaLinux 8/9, Rocky Linux 8/9, CentOS Stream 8/9/10).

Охватываемые CVE

CVEПодсистемаТипCVSSКритичность
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8CRITICAL
CVE-2026-31533net/tlsUAF удалённый9.8CRITICAL
CVE-2026-31508net/openvswitchLPE OVS8.8HIGH
CVE-2026-23231netfilter/nf_tablesUAF7.0HIGH
CVE-2026-23183cgroup/dmemNULL deref DoS6.2MEDIUM
CVE-2025-71238scsi/qla2xxxdouble-free7.0HIGH

Архитектура

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # Главный оркестратор
├── lib/
│   ├── 00-globals.sh          # Константы, флаги, база CVE
│   ├── 01-logger.sh           # Структурированный JSONL-логгер
│   ├── 02-detect.sh           # Обнаружение только для чтения
│   ├── 03-impact.sh           # Анализ влияния на приложения
│   └── 04-remediate.sh        # Управляемое устранение
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

Порядок выполнения

root@kitploit:~
Аудит (без root) → Анализ влияния (root+lsof) → Устранение (root+подтверждение)

Абсолютные ограничения безопасности

  • ❌ Автоматический reboot ни при каких обстоятельствах
  • ❌ Изменение GRUB без предварительно проверенного резервного копирования
  • ❌ Установка пакетов без предварительного --assumeno (dry-run)
  • ❌ eval с внешним вводом
  • ❌ rm -rf без предварительной проверки непустого пути

План разработки по партиям

См. BATCH_PLAN.md для полного плана из 6 партий.

Быстрое использование

root@kitploit:~
# Аудит (без root)
bash kernelsec/kernelsec-main.sh --audit

# Полный dry-run
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# Управляемое устранение (требуется root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

Требования

  • Bash 4.2+
  • shellcheck (разработка)
  • rpm / uname / lsof (среда выполнения)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
Скачать инструмент