Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — # قوائم تشغيل Ansible لفحص وتخفيف CVE-2026-31431 على أنظمة Linux، مع سكربتات للبيئات المحلية والبعيدة والحاوية، بما في ذلك التكامل مع CI/CD. | Kitploit
أدوات/GitHubGitHub/eximiait/cve-2026-31431
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

# قوائم تشغيل Ansible لفحص وتخفيف CVE-2026-31431 على أنظمة Linux، مع سكربتات للبيئات المحلية والبعيدة والحاوية، بما في ذلك التكامل مع CI/CD.

عرض المستودع
6منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 (Copy Fail) Checker

يتحقق مما إذا كان مضيف Linux عرضة لثغرة CVE-2026-31431 ويطبق التخفيف.

الملفات

  • check_cve_2026_31431.yml - Playbook الخاص بـ Ansible للتحقق والتصحيح
  • revert_cve_2026_31431.yml - Playbook الخاص بـ Ansible لتراجع التخفيف
  • run_check.sh - سكربت لتنفيذ الفحص محليًا أو عن بُعد
  • run_revert.sh - سكربت لتراجع التغييرات محليًا أو عن بُعد

أمثلة على التنفيذ

1. التحقق من الثغرة (run_check.sh)

root@kitploit:~
./run_check.sh
# اختر 'l' للفحص المحلي

أو مباشرة:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. تراجع التغييرات (run_revert.sh)

يلغي التخفيف المطبق بواسطة run_check.sh:

root@kitploit:~
./run_revert.sh
# اختر 'l' للفحص المحلي

أو مباشرة:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

يقوم التراجع بحذف /etc/modprobe.d/disable-algif.conf ويحاول إعادة تحميل الوحدة algif_aead.

2. عن بُعد

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

مع مضيفات متعددة (إنشاء hosts.ini):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. تراجع التغييرات (إلغاء التخفيف)

root@kitploit:~
./run_revert.sh
# اختر 'l' للفحص المحلي

4. داخل حاوية Docker

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# داخل الحاوية:
apt update && apt install -y ansible python3
# انسخ الـ playbook إلى الحاوية أو استخدم curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

أو بتركيب الـ playbook من المضيف:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# داخل الحاوية: ansible-playbook -i "localhost," -c local /check.yml -v

5. خط أنابيب CI/CD لصور Docker

GitHub Actions (.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # يجب أن يُرجع الـ playbook قيمة != 0 إذا كان النظام عرضة للثغرة
          # أو قم بتحليل المخرجات بحثًا عن "VULNERABLE"

GitLab CI (.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

Dockerfile مع فحص أثناء البناء:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# نسخ وتنفيذ الفحص أثناء البناء
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# باقي صورتك...

ماذا يفعل run_check.sh

  1. يتحقق مما إذا كان الخوارزم authencesn متاحًا عبر AF_ALG
  2. إذا كان النظام عرضة للثغرة، يسأل عما إذا كان سيتم تطبيق التخفيف:
    • تعطيل الوحدة algif_aead (إنشاء /etc/modprobe.d/disable-algif.conf)
    • تحديث النواة إذا كان متاحًا
  3. إعادة الفحص بعد التصحيح

ماذا يفعل run_revert.sh

  1. حذف /etc/modprobe.d/disable-algif.conf
  2. محاولة إعادة تحميل الوحدة algif_aead
  3. التحقق مما إذا كان النظام عاد ليكون عرضة للثغرة

ماذا يفعل الـ playbook

  1. يتحقق مما إذا كان الخوارزم authencesn متاحًا عبر AF_ALG
  2. إذا كان النظام عرضة للثغرة، يسأل عما إذا كان سيتم تطبيق التخفيف:
    • تعطيل الوحدة algif_aead
    • تحديث النواة إذا كان متاحًا
  3. إعادة الفحص بعد التصحيح

النتيجة المتوقعة

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

أداة تقييم أمني – CVE-2026-31431 (Copy Fail)

هذا المشروع مخصص لأغراض الاختبار الأمني المصرح به والتدقيق والتعليم فقط. أي استخدام لهذا البرنامج دون الحصول على إذن مناسب محظور تمامًا.

لا تتحمل EximiaIT أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذه الأداة.

تنزيل الأداة