Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE_kernellinux_jsh — 模块化 Bash 框架,用于审计 CVE-2026-31431 (CopyFail) 及 Linux 内核相关 CVE,适用于基于 RPM 的发行版(AlmaLinux、Rocky、CentOS Stream 8/9/10) | Kitploit
工具/GitHubGitHub/jshdevs/cve_kernellinux_jsh
云基础设施安全漏洞扫描器漏洞分析配置审计DevSecOps
GitHubjshdevs/cve_kernellinux_jsh

CVE_kernellinux_jsh

模块化 Bash 框架,用于审计 CVE-2026-31431 (CopyFail) 及 Linux 内核相关 CVE,适用于基于 RPM 的发行版(AlmaLinux、Rocky、CentOS Stream 8/9/10)

查看仓库
144个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE_kernellinux_jsh — kernelsec 框架

作者: jshDevs · 版本: 0.1.0-scaffold · 许可证: MIT

基于 Bash 的模块化框架,用于在基于 RPM 的发行版(AlmaLinux 8/9、Rocky Linux 8/9、CentOS Stream 8/9/10)上审计和修复 Linux 内核的关键 CVE。

覆盖的 CVE

CVE子系统类型CVSS严重性
CVE-2026-31431 (CopyFail)crypto/algif_aeadLPE7.8严重
CVE-2026-31533net/tls远程 UAF9.8严重
CVE-2026-31508net/openvswitchOVS LPE8.8高
CVE-2026-23231netfilter/nf_tablesUAF7.0高
CVE-2026-23183cgroup/dmemNULL 解引用 DoS6.2中
CVE-2025-71238scsi/qla2xxx双重释放7.0高

架构

root@kitploit:~
kernelsec/
├── kernelsec-main.sh          # 主编排器
├── lib/
│   ├── 00-globals.sh          # 常量、标志、CVE 数据库
│   ├── 01-logger.sh           # 结构化 JSONL 日志记录器
│   ├── 02-detect.sh           # 只读检测
│   ├── 03-impact.sh           # 应用影响分析
│   └── 04-remediate.sh        # 引导式修复
├── tests/
│   ├── test-logger.sh
│   ├── test-detect.sh
│   └── test-remediate.sh
└── reports/

执行流程

root@kitploit:~
审计(无需 root)→ 影响分析(root+lsof)→ 修复(root+确认)

绝对安全限制

  • ❌ 任何情况下都不自动 reboot
  • ❌ 未经事先验证备份,不得修改 GRUB
  • ❌ 不得在未先使用 --assumeno(试运行)的情况下安装软件包
  • ❌ 不得对外部输入使用 eval
  • ❌ 未经事先验证非空路径,不得使用 rm -rf

分批开发计划

有关完整的 6 批次路线图,请参阅 BATCH_PLAN.md。

快速使用

root@kitploit:~
# 审计(无需 root)
bash kernelsec/kernelsec-main.sh --audit

# 完整试运行
bash kernelsec/kernelsec-main.sh --dry-run --verbose

# 引导式修复(需要 root)
sudo bash kernelsec/kernelsec-main.sh --remediate --cve CVE-2026-31431

要求

  • Bash 4.2+
  • shellcheck(开发)
  • rpm / uname / lsof(运行时)
  • AlmaLinux 8/9 | Rocky Linux 8/9 | CentOS Stream 8/9/10
下载工具