Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — 提供针对内核漏洞 CVE-2026-31431 的攻击源代码和嗅探工具,以及缓解措施说明,包括禁用 algif_aead 模块和 seccomp 规则。 | Kitploit
工具/GitHubGitHub/starxsky/cve-2026-31431
漏洞利用框架漏洞分析漏洞利用渗透测试
GitHubstarxsky/cve-2026-31431

CVE-2026-31431

提供针对内核漏洞 CVE-2026-31431 的攻击源代码和嗅探工具,以及缓解措施说明,包括禁用 algif_aead 模块和 seccomp 规则。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431

“Copy Faill” CVE-2026-31431 存档与分析。

  • 攻击源代码(测试用)
  • 针对潜在漏洞的嗅探工具。

解决方案

root@kitploit:~
# 禁用内核模块
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
# 卸载已加载模块
rmmod algif_aead 2>/dev/null
注:针对静态编译进内核的系统(例如:RHEL/CentOS/Rocky Linux/AlmaLinux 8, 9, 10 三代产品),此缓解措施可能无法生效,建议更新官方内核补丁。
# 验证
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"
4. 容器环境加固
通过 seccomp 禁止 AF_ALG socket 创建(family=38):
"syscalls": [{  "names": ["socket"],  "action": "SCMP_ACT_ERRNO",  "args": [{"index": 0, "value": 38, "op": "SCMP_CMP_EQ"}]}]

下载工具