
# Linux होस्ट्स पर CVE-2026-31431 की जाँच और शमन के लिए Ansible playbooks, जिसमें स्थानीय, दूरस्थ और कंटेनरीकृत वातावरण के लिए स्क्रिप्ट शामिल हैं, साथ ही CI/CD एकीकरण भी।
जाँच करता है कि क्या कोई Linux होस्ट CVE-2026-31431 के प्रति संवेदनशील है और शमन लागू करता है।
check_cve_2026_31431.yml - जाँच और पैच करने के लिए Ansible प्लेबुकrevert_cve_2026_31431.yml - शमन पूर्ववत करने के लिए Ansible प्लेबुकrun_check.sh - स्थानीय या दूरस्थ रूप से जाँच चलाने के लिए स्क्रिप्टrun_revert.sh - स्थानीय या दूरस्थ रूप से परिवर्तन पूर्ववत करने के लिए स्क्रिप्ट./run_check.sh
# स्थानीय के लिए 'l' चुनें
या सीधे:
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v
run_check.sh द्वारा लागू शमन को पूर्ववत करता है:
./run_revert.sh
# स्थानीय के लिए 'l' चुनें
या सीधे:
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v
रिवर्ट /etc/modprobe.d/disable-algif.conf को हटाता है और algif_aead मॉड्यूल को पुनः लोड करने का प्रयास करता है।
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v
एकाधिक होस्ट के साथ (hosts.ini बनाएँ):
[servers]
192.168.1.100
192.168.1.101
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v
./run_revert.sh
# स्थानीय के लिए 'l' चुनें
docker run -it --privileged ubuntu:22.04 /bin/bash
# कंटेनर के अंदर:
apt update && apt install -y ansible python3
# प्लेबुक को कंटेनर में कॉपी करें या curl/wget का उपयोग करें
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v
या होस्ट से प्लेबुक माउंट करके:
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# अंदर: ansible-playbook -i "localhost," -c local /check.yml -v
GitHub Actions (.github/workflows/check-cve.yml):
name: Check CVE-2026-31431
on:
push:
branches: [ main ]
pull_request:
jobs:
check-vulnerability:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Build test image
run: docker build -t test-image .
- name: Check for CVE-2026-31431 in container
run: |
docker run --rm \
-v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
test-image \
/bin/bash -c "apt update && apt install -y ansible python3 && \
echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"
- name: Fail if vulnerable
run: |
# प्लेबुक को संवेदनशील होने पर != 0 लौटाना चाहिए
# या "VULNERABLE" खोजने के लिए आउटपुट पार्स करें
GitLab CI (.gitlab-ci.yml):
stages:
- build
- security
build_image:
stage: build
script:
- docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .
check_cve:
stage: security
script:
- docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
/bin/bash -c "apt-get update && apt-get install -y ansible python3 &&
ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
rules:
- if: '$CI_PIPELINE_SOURCE == "merge_request_event"'
बिल्ड में जाँच के साथ Dockerfile:
FROM ubuntu:22.04
RUN apt-get update && apt-get install -y ansible python3 wget
# बिल्ड के दौरान जाँच कॉपी और निष्पादित करें
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)
# आपकी छवि का शेष भाग...
authencesn एल्गोरिदम AF_ALG के माध्यम से सुलभ हैalgif_aead मॉड्यूल अक्षम करता है (/etc/modprobe.d/disable-algif.conf बनाता है)/etc/modprobe.d/disable-algif.conf हटाता हैalgif_aead मॉड्यूल को पुनः लोड करने का प्रयास करता हैauthencesn एल्गोरिदम AF_ALG के माध्यम से सुलभ हैalgif_aead मॉड्यूल अक्षम करता हैStatus: SAFE - System is protected
© 2026 EximiaIT
सुरक्षा मूल्यांकन उपकरण – CVE-2026-31431 (कॉपी फेल)
यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, ऑडिटिंग और शैक्षिक उद्देश्यों के लिए है। उचित प्राधिकरण के बिना इस सॉफ़्टवेयर का कोई भी उपयोग सख्त वर्जित है।
EximiaIT इस उपकरण से उत्पन्न दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।