
# قوائم تشغيل Ansible لفحص وتخفيف CVE-2026-31431 على أنظمة Linux، مع سكربتات للبيئات المحلية والبعيدة والحاوية، بما في ذلك التكامل مع CI/CD.
يتحقق مما إذا كان مضيف Linux عرضة لثغرة CVE-2026-31431 ويطبق التخفيف.
check_cve_2026_31431.yml - Playbook الخاص بـ Ansible للتحقق والتصحيحrevert_cve_2026_31431.yml - Playbook الخاص بـ Ansible لتراجع التخفيفrun_check.sh - سكربت لتنفيذ الفحص محليًا أو عن بُعدrun_revert.sh - سكربت لتراجع التغييرات محليًا أو عن بُعد./run_check.sh
# اختر 'l' للفحص المحلي
أو مباشرة:
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v
يلغي التخفيف المطبق بواسطة run_check.sh:
./run_revert.sh
# اختر 'l' للفحص المحلي
أو مباشرة:
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v
يقوم التراجع بحذف /etc/modprobe.d/disable-algif.conf ويحاول إعادة تحميل الوحدة algif_aead.
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v
مع مضيفات متعددة (إنشاء hosts.ini):
[servers]
192.168.1.100
192.168.1.101
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v
./run_revert.sh
# اختر 'l' للفحص المحلي
docker run -it --privileged ubuntu:22.04 /bin/bash
# داخل الحاوية:
apt update && apt install -y ansible python3
# انسخ الـ playbook إلى الحاوية أو استخدم curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v
أو بتركيب الـ playbook من المضيف:
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# داخل الحاوية: ansible-playbook -i "localhost," -c local /check.yml -v
GitHub Actions (.github/workflows/check-cve.yml):
name: Check CVE-2026-31431
on:
push:
branches: [ main ]
pull_request:
jobs:
check-vulnerability:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Build test image
run: docker build -t test-image .
- name: Check for CVE-2026-31431 in container
run: |
docker run --rm \
-v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
test-image \
/bin/bash -c "apt update && apt install -y ansible python3 && \
echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"
- name: Fail if vulnerable
run: |
# يجب أن يُرجع الـ playbook قيمة != 0 إذا كان النظام عرضة للثغرة
# أو قم بتحليل المخرجات بحثًا عن "VULNERABLE"
GitLab CI (.gitlab-ci.yml):
stages:
- build
- security
build_image:
stage: build
script:
- docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .
check_cve:
stage: security
script:
- docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
/bin/bash -c "apt-get update && apt-get install -y ansible python3 &&
ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
rules:
- if: '$CI_PIPELINE_SOURCE == "merge_request_event"'
Dockerfile مع فحص أثناء البناء:
FROM ubuntu:22.04
RUN apt-get update && apt-get install -y ansible python3 wget
# نسخ وتنفيذ الفحص أثناء البناء
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)
# باقي صورتك...
authencesn متاحًا عبر AF_ALGalgif_aead (إنشاء /etc/modprobe.d/disable-algif.conf)/etc/modprobe.d/disable-algif.confalgif_aeadauthencesn متاحًا عبر AF_ALGalgif_aeadStatus: SAFE - System is protected
© 2026 EximiaIT
أداة تقييم أمني – CVE-2026-31431 (Copy Fail)
هذا المشروع مخصص لأغراض الاختبار الأمني المصرح به والتدقيق والتعليم فقط. أي استخدام لهذا البرنامج دون الحصول على إذن مناسب محظور تمامًا.
لا تتحمل EximiaIT أي مسؤولية عن سوء الاستخدام أو الأضرار الناتجة عن هذه الأداة.