Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail-CVE-2026-31431-mitigation-ansible-playbook — # Ansible Playbook للتخفيف من الثغرة الأمنية CVE-2026-31431 على أنظمة التشغيل المبنية على RHEL و Debian. | Kitploit
أدوات/GitHubGitHub/mlazzarotto/copy-fail-cve-2026-31431-mitigation-ansible-playbook
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOps
GitHubmlazzarotto/copy-fail-cve-2026-31431-mitigation-ansible-playbook

copy-fail-CVE-2026-31431-mitigation-ansible-playbook

# Ansible Playbook للتخفيف من الثغرة الأمنية CVE-2026-31431 على أنظمة التشغيل المبنية على RHEL و Debian.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
24منذ 5 أشهرلم تتم المراجعة بعد
مشاركة

دليل التخفيف من CVE-2026-31431

Ansible License

دليل Ansible لتطبيق واسترجاع التخفيف من وحدة نواة CVE-2026-31431 (AF_ALG) على أنظمة Debian/Ubuntu و RHEL/Rocky/AlmaLinux.

نظرة عامة

يقوم هذا الدليل بتخفيف CVE-2026-31431 عن طريق تعطيل وحدة النواة الضعيفة algif_aead:

  • عائلة Debian/Ubuntu: إنشاء ملف قائمة حظر modprobe ومحاولة إلغاء تحميل الوحدة
  • عائلة RHEL/Rocky/AlmaLinux (9 و 10): استخدام grubby لإضافة وسيط قائمة حظر initcall للنواة

⚠️ مهم: لا يقوم الدليل بإعادة تشغيل خوادمك تلقائيًا. يعرض رسالة تذكير عند الحاجة إلى إعادة التشغيل، مما يسمح للمشغلين بجدولة عمليات إعادة التشغيل خلال نوافذ الصيانة.

المتطلبات

  • Ansible 2.14 أو أحدث
  • الأنظمة المستهدفة: Ubuntu/Debian أو RHEL 9/10، Rocky Linux 9/10، AlmaLinux 9/10
  • وصول SSH مع صلاحيات sudo

بدء سريع

1. نسخ ملفات التكوين النموذجية

يتم توفير ملفات التكوين النموذجية في دليل examples/:

# نسخ ملف الجرد النموذجي
cp examples/inventory/hosts.ini inventory/hosts.ini

# نسخ تكوين ansible النموذجي (اختياري)
cp examples/ansible.cfg ansible.cfg

راجع examples/README.md للحصول على تعليمات تخصيص مفصلة.

2. تخصيص الجرد

قم بتحرير inventory/hosts.ini مع تفاصيل خادمك:

[servers]
server1.example.com
server2.example.com ansible_host=192.168.1.50

[servers:vars]
ansible_user=admin
ansible_become=true

3. اختبار الاتصال

ansible all -m ping

4. تشغيل الدليل

ansible-playbook mitigation-playbook.yaml

الاستخدام

تطبيق التخفيف

لتطبيق التخفيف على جميع المضيفين في الجرد الخاص بك:

ansible-playbook mitigation-playbook.yaml

للتطبيق على مضيفين أو مجموعات محددة:

ansible-playbook mitigation-playbook.yaml --limit webservers

استرجاع التخفيف

لاسترجاع (إزالة) التخفيف:

ansible-playbook mitigation-playbook.yaml -e "rollback=true"

أو استخدم وسم rollback:

ansible-playbook mitigation-playbook.yaml --tags rollback -e "rollback=true"

اختياري: تنظيف Systemd

لإزالة ملفات systemd drop-in القديمة (إذا كنت تقوم بالترحيل من إصدار أقدم من هذا التخفيف):

ansible-playbook mitigation-playbook.yaml -e "run_systemd_cleanup=true"

مخرجات نموذجية

تطبيق ناجح (لا حاجة لإعادة التشغيل)

TASK [CVE-2026-31431 Summary (Debian)] ****************************************
ok: [server1] => {
    "msg": [
        "===== CVE-2026-31431 SUMMARY — server1 =====",
        "Action:               apply",
        "Module loaded (pre):  False",
        "Module loaded (post): False",
        "Reboot required:      False"
    ]
}

تطبيق ناجح (إعادة التشغيل مطلوبة)

TASK [Remind operator to reboot (RHEL)] ****************************************
ok: [server2] => {
    "msg": "REMINDER: Kernel args changed. Reboot required to activate mitigation."
}

TASK [CVE-2026-31431 Summary (Red Hat)] ****************************************
ok: [server2] => {
    "msg": [
        "===== CVE-2026-31431 SUMMARY — server2 =====",
        "Action:                   apply",
        "Kernel arg active (pre):  False",
        "Kernel arg active (post): False",
        "Reboot required:          True"
    ]
}

TASK [Remind to reboot if required (Red Hat)] **********************************
ok: [server2] => {
    "msg": "REMINDER: A reboot is required to activate/deactivate the mitigation on this Red Hat-based host."
}

سلوك إعادة التشغيل

عائلة نظام التشغيلإعادة التشغيل مطلوبة عندماالسلوك
Debian/Ubuntuكانت الوحدة "قيد الاستخدام" ولا يمكن إلغاء تحميلهاتذكير فقط
RHEL/Rocky/Almaقام Grubby بإجراء تغييرات على وسائط النواةتذكير فقط

تم تصميم الدليل ليكون لا يعيد التشغيل تلقائيًا أبدًا لمنح المشغلين تحكمًا كاملاً في نوافذ الصيانة.

متغيرات الدليل

المتغيرالافتراضيالوصف
rollbackfalseاضبط على true لاسترجاع التخفيف
run_systemd_cleanupfalseاضبط على true لإزالة ملفات systemd drop-in القديمة
target_hostsallتقييد التنفيذ على مضيفين أو مجموعات محددة
mitigation_serial25%حجم الدفعة للتنفيذ المتدرج

الوسوم

  • mitigation - تشغيل مهام تطبيق التخفيف فقط
  • rollback - تشغيل مهام الاسترجاع فقط
  • systemd-cleanup - تشغيل مهام تنظيف systemd فقط

مثال:

# تشغيل مهام التخفيف فقط
ansible-playbook -i inventory/hosts.ini mitigation-playbook.yaml --tags mitigation

# تشغيل مهام الاسترجاع فقط
ansible-playbook -i inventory/hosts.ini mitigation-playbook.yaml --tags rollback -e "rollback=true"

التحقق

بعد تشغيل الدليل (وبعد إعادة التشغيل إذا طُلب ذلك)، تحقق من أن التخفيف نشط:

Debian/Ubuntu

# تحقق مما إذا كانت الوحدة مدرجة في قائمة الحظر
cat /etc/modprobe.d/disable-algif.conf

# تحقق مما إذا كانت الوحدة محملة (يجب ألا يُرجع شيئًا)
lsmod | grep algif_aead

RHEL/Rocky/Alma

# تحقق من وجود وسيط النواة
grep initcall_blacklist /proc/cmdline

# يجب أن يُخرج شيئًا مثل:
# ... initcall_blacklist=algif_aead_init ...

اعتبارات أمنية

  • يقوم الدليل بتعديل سلوك تحميل وحدات النواة
  • راجع الدليل قبل تشغيله في بيئة الإنتاج
  • اختبر في بيئة تجريبية أولاً
  • تأكد من توفر وصول console/KVM في حالة مشاكل الإقلاع

الترخيص

رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل

المساهمة

المساهمات مرحب بها! يرجى تقديم المشكلات وطلبات السحب.

الإقرارات

تم إنشاء هذا الدليل مستوحى من المصادر التالية:

  • m3nu's CVE-2026-31431 Mitigation Gist - النهج التقني الأولي واستراتيجية التخفيف
  • Morrolinux's Playbook di Mitigazione CVE-2026-31431 - مقال قاعدة المعرفة الإيطالي كنقطة انطلاق لهيكل الدليل

إخلاء المسؤولية

يتم توفير هذا الدليل كما هو. اختبر دائمًا بدقة في بيئتك قبل التطبيق على أنظمة الإنتاج. المؤلفون غير مسؤولين عن أي تلف في النظام أو توقف ناتج عن استخدام هذا الدليل.

تنزيل الأداة