Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve_2026_frag_family_fix — CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang 热修复 | Kitploit
工具/GitHubGitHub/first-john/cve_2026_frag_family_fix
云基础设施安全漏洞扫描器漏洞分析脚本与自动化配置审计云安全DevSecOps
GitHubfirst-john/cve_2026_frag_family_fix

cve_2026_frag_family_fix

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-31431 / CVE-2026-43284 golang 热修复

查看仓库网站
131个月前尚未审核

frag family 漏洞缓解工具

  • Copy Fail (2026)
  • Dirty Frag (2026)
  • Fragnesia (2026)
  • DirtyClone (2026)
  • PEdit-CoW (2026)

在任何 Linux 上运行热修复

root@kitploit:~
b="/tmp/cve_2026_frag_family_fix"; wget -qO $b $(wget -qO- https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4) && chmod +x $b && $b

或

root@kitploit:~
b="/tmp/cve_2026_frag_family_fix"; curl -fsSL "$(curl -fsSL https://bit.ly/4vetMTB | grep browser_download_url | grep -v .exe | cut -d '"' -f 4)" -o $b && chmod +x $b && $b

CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331

描述

  • 检查 CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331 的已启用模块
  • 如果可用,建议更新内核
  • 否则禁用 esp4, esp6, rxrpc, act_pedit
  • 通过 modprobe 阻止模块加载
  • 将 module_blacklist 添加到 grub
  • 内核更新后自动清理热修复
  • 对于基于 RHEL 的系统(AlmaLinux、Rocky、Oracle、Fedora),禁用 Boot Loader Specification(GRUB_ENABLE_BLSCFG=false),设置 GRUB_DEFAULT=0,并创建内核安装钩子(/etc/kernel/install.d/99-grub-update.install),该钩子会在内核更新后更新 grub 配置,以确保下次启动时加载最新的内核。
  • 对于次要版本,建议并执行更新到具有内核更新的最新次要版本

描述

  • 检查 CVE-2026-46300 / CVE-2026-43500 / CVE-2026-43284 / CVE-2026-46300 / CVE-2026-46331 漏洞相关的已启用模块
  • 如果可用,提供内核更新
  • 否则禁用 esp4, esp6, rxrpc, act_pedit
  • 通过 modprobe 阻止模块加载
  • 将 module_blacklist 添加到 grub
  • 内核更新后自动清理热修复
  • 对于基于 RHEL 的系统(AlmaLinux、Rocky、Oracle、Fedora),禁用 Boot Loader Specification(GRUB_ENABLE_BLSCFG=false)并设置 GRUB_DEFAULT=0,然后创建内核安装钩子(/etc/kernel/install.d/99-grub-update.install),该钩子会在内核更新后重新生成 grub 配置,以确保下次启动时加载最新的内核。
  • 对于次要版本,提供并执行更新到具有可用内核更新的最新次要版本。

CVE-2026-31431 / Copy Fail 缓解措施 (algif_aead)

描述

该工具检查 CVE-2026-31431 漏洞(前提条件),并在拥有 root 权限时应用缓解措施:

  • 识别受保护的操作系统(包括 WSL)与内核版本的组合
  • 如果可用,提供包含修复的内核更新
  • 否则禁用 algif_aead
  • 通过 modprobe 阻止模块加载
  • 添加 initcall_blacklist=algif_aead_init
  • 通过 systemd 限制 AF_ALG

描述

该工具检查 CVE-2026-31431 漏洞(前提条件)并应用缓解措施(需要 root 权限):

  • 识别受保护的操作系统(包括 WSL)与内核版本的组合
  • 如果可用,提供包含修复的内核更新
  • 否则禁用 algif_aead
  • 通过 modprobe 阻止模块加载
  • 添加 initcall_blacklist=algif_aead_init
  • 通过 systemd 限制 AF_ALG

Linux 构建

root@kitploit:~
docker run --rm -v "$PWD":/app -w /app golang:alpine sh -c "apk add --no-cache upx && go build -ldflags='-s -w' -o cve_2026_frag_family_fix cve_2026_frag_family_fix.go && upx --best --ultra-brute cve_2026_frag_family_fix"

## 内核更新(非热修复)可用于以下系统
| 操作系统 | Copy Fail<br>(CVE-2026-31431) | Dirty Frag<br>(CVE-2026-43500/43284) | Fragnesia<br>(CVE-2026-46300) | PEdit-CoW<br>(CVE-2026-46331) |
|----|:---:|:---:|:---:|:---:|
| **Debian 10** (buster) | ❌ | ❌ | ❌ | ❌ |
| **Debian 11** (bullseye) | ✅ | ✅ | ✅ | ✅ |
| **Debian 12** (bookworm) | ✅ | ✅ | ✅ | ✅ |
| **Debian 13** (trixie) | ✅ | ✅ | ✅ | ✅ |
| **Ubuntu 18.04** (bionic) | ❌ | ❌ | ❌ | ❌ |
| **Ubuntu 20.04** (focal) | ❌ | ❌ | ❌ | ❌ |
| **Ubuntu 22.04** (jammy) | ✅ | ❌ | ❌ | ❌ |
| **Ubuntu 24.04** (noble) | ✅ | ✅ | ✅ | ❌ |
| **Ubuntu 25.04** (plucky) | ❌| ❌ | ❌ | ❌ |
| **Ubuntu 26.04** (resolute) | ✅ | ✅ | ✅ | ✅ |
| **CentOS Stream 8** | ❌ | ❌ | ❌ | ❌ |
| **CentOS Stream 9** | ✅ | ✅ | ✅ | ✅ |
| **CentOS Stream 10** | ✅ | ✅ | ✅ | ✅ |
| **AlmaLinux 8** | ✅ | ✅ | ✅ | ✅ |
| **AlmaLinux 9** | ✅ | ✅ | ✅ | ✅ |
| **AlmaLinux 10** | ✅ | ✅ | ✅ | ✅ |
| **Rocky Linux 8** | ✅ | ✅ | ✅ | ✅ |
| **Rocky Linux 9** | ✅ | ✅ | ✅ | ✅ |
| **Rocky Linux 10** | ✅ | ✅ | ✅ | ✅ |
| **Fedora 40** | ❌ | ❌ | ❌ | ❌ |
| **Fedora 41** | ❌ | ❌ | ❌ | ❌ |
| **Fedora 42** | ✅ | ✅ | ✅ | ✅ |
| **Fedora 43** | ✅ | ✅ | ✅ | ✅ |
| **Fedora 44** | ✅ | ✅ | ✅ | ✅ |
| **Oracle Linux 8** | ✅ | ✅ | ✅ | ✅ |
| **Oracle Linux 9** | ✅ | ✅ | ✅ | ✅ |
| **Oracle Linux 10** | ✅ | ✅ | ✅ | ✅ |

## 内核更新命令
- Debian `apt update && apt install linux-image-amd64 linux-headers-amd64 -y`
- Ubuntu `apt update && apt install linux-image-generic linux-headers-generic -y`
- CentOS `dnf clean metadata && dnf upgrade 'kernel*' -y`
- AlmaLinux `dnf clean metadata && dnf upgrade 'kernel*' -y`
- RockyLinux `dnf clean metadata && dnf upgrade 'kernel*' -y`
- Fedora `dnf clean metadata && dnf upgrade 'kernel*' -y`
- OracleLinux `dnf clean metadata && dnf upgrade 'kernel*' -y`

## 修复所需的最低内核版本
| 操作系统 | Copy Fail<br>(CVE-2026-31431) | Dirty Frag<br>(CVE-2026-43284) | Fragnesia<br>(CVE-2026-46300) | PEdit-CoW<br>(CVE-2026-46331) |
|----|:---|:---|:---|:---|
| **Debian 10** (buster) | ❌ | ❌ | ❌ | ❌ |
| **Debian 11** (bullseye) | 5.10.0-41-amd64 | 5.10.0-42-amd64 | 5.10.0-43-amd64 | 5.10.0-45-amd64 |
| **Debian 12** (bookworm) | 6.1.0-45-amd64 | 6.1.0-47-amd64 | 6.1.0-48-amd64 | 6.1.0-50-amd64 |
| **Debian 13** (trixie) | 6.12.85+deb13-amd64 | 6.12.86+deb13-amd64 | 6.12.88+deb13-amd64 | 6.12.94+deb13-amd64 |
| **Ubuntu 18.04** (bionic) | ❌ | ❌ | ❌ | ❌ |
| **Ubuntu 20.04** (focal) | ❌ | ❌ | ❌ | ❌ |
| **Ubuntu 22.04** (jammy) | 5.15.0-177-generic | ❌ | ❌ | ❌ |
| **Ubuntu 24.04** (noble) | 6.8.0-111-generic | 6.8.0-124-generic | 6.8.0-124-generic | ❌ |
| **Ubuntu 25.04** (plucky) | ❌ | ❌ | ❌ | ❌ |
| **Ubuntu 26.04** (resolute) | 7.0.0-15-generic | 7.0.0-22-generic | 7.0.0-22-generic | 7.0.0-27-generic |
| **CentOS Stream 8** | ❌ | ❌ | ❌ | ❌ |
| **CentOS Stream 9** | 5.14.0-701.el9.x86_64 | 5.14.0-708.el9.x86_64 | 5.14.0-721.el9.x86_64 | 5.14.0-721.el9.x86_64 |
| **CentOS Stream 10** | 6.12.0-226.el10.x86_64 | 6.12.0-231.el10.x86_64 | 6.12.0-246.el10.x86_64 | 6.12.0-246.el10.x86_64 |
| **AlmaLinux 8.10** | 4.18.0-553.121.1.el8_10.x86_64 | 4.18.0-553.123.2.el8_10.x86_64 | 4.18.0-553.124.4.el8_10.x86_64 | 4.18.0-553.136.1.el8_10.x86_64 |
| **AlmaLinux 9.7** | 5.14.0-611.49.2.el9_7.x86_64 | 5.14.0-611.54.3.el9_7.x86_64 | 5.14.0-611.54.6.el9_7.x86_64 | 5.14.0-687.17.1.el9_8.x86_64 |
| **AlmaLinux 10.2** | 6.12.0-211.26.1.el10_2.x86_64 | 6.12.0-211.26.1.el10_2.x86_64 | 6.12.0-211.26.1.el10_2.x86_64 | 6.12.0-211.26.1.el10_2.x86_64 |
| **Rocky Linux 8.10** | 4.18.0-553.123.1.el8_10.x86_64 | 4.18.0-553.124.1.el8_10.x86_64 | 4.18.0-553.126.1.el8_10.x86_64 | 4.18.0-553.136.1.el8_10.x86_64 |
| **Rocky Linux 9.8** | 5.14.0-687.17.1.el9_8.x86_64 | 5.14.0-687.17.1.el9_8.x86_64 | 5.14.0-687.17.1.el9_8.x86_64 | 5.14.0-687.17.1.el9_8.x86_64 |
| **Rocky Linux 10.2** | 6.12.0-211.16.1.el10_2.0.1.x86_64| 6.12.0-211.16.1.el10_2.0.1.x86_64 | 6.12.0-211.16.1.el10_2.0.1.x86_64 | 6.12.0-211.26.1.el10_2.x86_64 |
| **Fedora 40** | ❌ | ❌ | ❌ | ❌ | ❌ |
| **Fedora 41** | ❌ | ❌ | ❌ | ❌ | ❌ |
| **Fedora 42** | 6.19.14-100.fc42.x86_64 | 6.19.14-101.fc42.x86_64 | 6.19.14-108.fc42.x86_64 | 6.19.14-108.fc42.x86_64 |
| **Fedora 43** | 6.19.14-200.fc43.x86_64 | 7.0.4-100.fc43.x86_64 | 7.0.9-105.fc43.x86_64 | 7.0.12-101.fc43.x86_64 |
| **Fedora 44** | 6.19.14-300.fc44.x86_64 | 7.0.4-200.fc44.x86_64 | 7.0.9-205.fc44.x86_64 | 7.0.12-201.fc44.x86_64 |
| **Oracle Linux 8.10** | 5.15.0-319.201.4.4.el8uek.x86_64 | 5.15.0-319.201.4.6.el8uek.x86_64 | 5.15.0-320.202.8.5.el8uek.x86_64 | 5.15.0-322.203.3.2.el8uek.x86_64 |
| **Oracle Linux 9.7** | 6.12.0-201.74.2.2.el9uek.x86_64 | 6.12.0-201.74.2.3.el9uek.x86_64 | 6.12.0-202.76.4.4.el9uek.x86_64 | 6.12.0-204.92.4.2.el9uek.x86_64 |
| **Oracle Linux 10.1** | 6.12.0-201.74.2.2.el10uek.x86_64 | 6.12.0-201.74.2.3.el10uek.x86_64 | 6.12.0-202.76.4.4.el10uek.x86_64 | 6.12.0-204.92.4.2.el10uek.x86_64 |
下载工具