Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/eximiait/cve-2026-31431
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

Des playbooks Ansible pour vérifier et atténuer la CVE-2026-31431 sur des hôtes Linux, avec des scripts pour les environnements locaux, distants et conteneurisés, incluant l'intégration CI/CD.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-31431 (Copy Fail) Checker

Vérifie si un hôte Linux est vulnérable à CVE-2026-31431 et applique une atténuation.

Fichiers

  • check_cve_2026_31431.yml - Playbook Ansible pour vérifier et corriger
  • revert_cve_2026_31431.yml - Playbook Ansible pour annuler l'atténuation
  • run_check.sh - Script pour exécuter la vérification localement ou à distance
  • run_revert.sh - Script pour annuler les modifications localement ou à distance

Exemples d'exécution

1. Vérifier la vulnérabilité (run_check.sh)

root@kitploit:~
./run_check.sh
# Sélectionner 'l' pour local

Ou directement :

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. Annuler les modifications (run_revert.sh)

Annule l'atténuation appliquée par run_check.sh :

root@kitploit:~
./run_revert.sh
# Sélectionner 'l' pour local

Ou directement :

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

L'annulation supprime /etc/modprobe.d/disable-algif.conf et tente de recharger le module algif_aead.

2. À distance

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

Avec plusieurs hôtes (créer hosts.ini) :

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. Annuler les modifications (annuler l'atténuation)

root@kitploit:~
./run_revert.sh
# Sélectionner 'l' pour local

4. Dans un conteneur Docker

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# Dans le conteneur :
apt update && apt install -y ansible python3
# Copier le playbook dans le conteneur ou utiliser curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

Ou en montant le playbook depuis l'hôte :

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# Dans le conteneur : ansible-playbook -i "localhost," -c local /check.yml -v

5. Pipeline CI/CD pour les images Docker

GitHub Actions (.github/workflows/check-cve.yml) :

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # Le playbook doit retourner != 0 si vulnérable
          # Ou analyser la sortie en recherchant "VULNERABLE"

GitLab CI (.gitlab-ci.yml) :

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

Dockerfile avec vérification lors du build :

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# Copier et exécuter la vérification pendant le build
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# Reste de votre image...

Ce que fait run_check.sh

  1. Vérifie si l'algorithme authencesn est accessible via AF_ALG
  2. Si vulnérable, demande s'il faut appliquer l'atténuation :
    • Désactive le module algif_aead (crée /etc/modprobe.d/disable-algif.conf)
    • Met à jour le noyau si disponible
  3. Re-vérifie après le correctif

Ce que fait run_revert.sh

  1. Supprime /etc/modprobe.d/disable-algif.conf
  2. Tente de recharger le module algif_aead
  3. Vérifie si le système redevient vulnérable

Ce que fait le playbook

  1. Vérifie si l'algorithme authencesn est accessible via AF_ALG
  2. Si vulnérable, demande s'il faut appliquer l'atténuation :
    • Désactive le module algif_aead
    • Met à jour le noyau si disponible
  3. Re-vérifie après le correctif

Résultat attendu

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

Security Assessment Tool – CVE-2026-31431 (Copy Fail)

This project is intended for authorized security testing, auditing, and educational purposes only. Any use of this software without proper authorization is strictly prohibited.

EximiaIT assumes no liability for misuse or damages resulting from this tool.

Télécharger l’outil