Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-31431 — # Ansible-Playbooks zur Prüfung und Behebung von CVE-2026-31431 auf Linux-Hosts, mit Skripten für lokale, entfernte und containerisierte Umgebungen, einschließlich CI/CD-Integration. | Kitploit
Tools/GitHubGitHub/eximiait/cve-2026-31431
Cloud-Infrastruktur-SicherheitSchwachstellenscannerContainer-SicherheitKonfigurationsprüfungDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

# Ansible-Playbooks zur Prüfung und Behebung von CVE-2026-31431 auf Linux-Hosts, mit Skripten für lokale, entfernte und containerisierte Umgebungen, einschließlich CI/CD-Integration.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-31431 (Copy Fail) Checker

Prüft, ob ein Linux-Host anfällig für CVE-2026-31431 ist, und wendet eine Abschwächung an.

Dateien

  • check_cve_2026_31431.yml - Ansible-Playbook zum Prüfen und Patchen
  • revert_cve_2026_31431.yml - Ansible-Playbook zum Rückgängigmachen der Abschwächung
  • run_check.sh - Skript zum Ausführen der Prüfung lokal oder remote
  • run_revert.sh - Skript zum Rückgängigmachen von Änderungen lokal oder remote

Ausführungsbeispiele

1. Verwundbarkeit prüfen (run_check.sh)

root@kitploit:~
./run_check.sh
# 'l' für lokal auswählen

Oder direkt:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. Änderungen rückgängig machen (run_revert.sh)

Macht die von run_check.sh angewendete Abschwächung rückgängig:

root@kitploit:~
./run_revert.sh
# 'l' für lokal auswählen

Oder direkt:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

Das Rückgängigmachen entfernt /etc/modprobe.d/disable-algif.conf und versucht, das Modul algif_aead neu zu laden.

2. Remote

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

Mit mehreren Hosts (hosts.ini erstellen):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. Änderungen rückgängig machen (Abschwächung aufheben)

root@kitploit:~
./run_revert.sh
# 'l' für lokal auswählen

4. Innerhalb eines Docker-Containers

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# Innerhalb des Containers:
apt update && apt install -y ansible python3
# Playbook in den Container kopieren oder curl/wget verwenden
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

Oder das Playbook vom Host einbinden:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# Innerhalb: ansible-playbook -i "localhost," -c local /check.yml -v

5. CI/CD-Pipeline für Docker-Images

GitHub Actions (.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # Das Playbook muss != 0 zurückgeben, wenn verwundbar
          # Oder die Ausgabe nach "VULNERABLE" durchsuchen

GitLab CI (.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

Dockerfile mit Prüfung beim Build:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# Prüfung während des Builds kopieren und ausführen
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# Rest deines Images...

Was run_check.sh macht

  1. Prüft, ob der Algorithmus authencesn über AF_ALG zugänglich ist
  2. Wenn verwundbar, fragt es, ob die Abschwächung angewendet werden soll:
    • Deaktiviert Modul algif_aead (erstellt /etc/modprobe.d/disable-algif.conf)
    • Aktualisiert Kernel, falls verfügbar
  3. Prüft nach dem Patch erneut

Was run_revert.sh macht

  1. Entfernt /etc/modprobe.d/disable-algif.conf
  2. Versucht, das Modul algif_aead neu zu laden
  3. Prüft, ob das System wieder verwundbar ist

Was das Playbook macht

  1. Prüft, ob der Algorithmus authencesn über AF_ALG zugänglich ist
  2. Wenn verwundbar, fragt es, ob die Abschwächung angewendet werden soll:
    • Deaktiviert Modul algif_aead
    • Aktualisiert Kernel, falls verfügbar
  3. Prüft nach dem Patch erneut

Erwartetes Ergebnis

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

Security Assessment Tool – CVE-2026-31431 (Copy Fail)

This project is intended for authorized security testing, auditing, and educational purposes only. Any use of this software without proper authorization is strictly prohibited.

EximiaIT assumes no liability for misuse or damages resulting from this tool.

Tool herunterladen