Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — # Linux होस्ट्स पर CVE-2026-31431 की जाँच और शमन के लिए Ansible playbooks, जिसमें स्थानीय, दूरस्थ और कंटेनरीकृत वातावरण के लिए स्क्रिप्ट शामिल हैं, साथ ही CI/CD एकीकरण भी। | Kitploit
उपकरण/GitHubGitHub/eximiait/cve-2026-31431
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

# Linux होस्ट्स पर CVE-2026-31431 की जाँच और शमन के लिए Ansible playbooks, जिसमें स्थानीय, दूरस्थ और कंटेनरीकृत वातावरण के लिए स्क्रिप्ट शामिल हैं, साथ ही CI/CD एकीकरण भी।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (कॉपी फेल) चेकर

जाँच करता है कि क्या कोई Linux होस्ट CVE-2026-31431 के प्रति संवेदनशील है और शमन लागू करता है।

फ़ाइलें

  • check_cve_2026_31431.yml - जाँच और पैच करने के लिए Ansible प्लेबुक
  • revert_cve_2026_31431.yml - शमन पूर्ववत करने के लिए Ansible प्लेबुक
  • run_check.sh - स्थानीय या दूरस्थ रूप से जाँच चलाने के लिए स्क्रिप्ट
  • run_revert.sh - स्थानीय या दूरस्थ रूप से परिवर्तन पूर्ववत करने के लिए स्क्रिप्ट

निष्पादन उदाहरण

1. संवेदनशीलता जाँचें (run_check.sh)

root@kitploit:~
./run_check.sh
# स्थानीय के लिए 'l' चुनें

या सीधे:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. परिवर्तन पूर्ववत करें (run_revert.sh)

run_check.sh द्वारा लागू शमन को पूर्ववत करता है:

root@kitploit:~
./run_revert.sh
# स्थानीय के लिए 'l' चुनें

या सीधे:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

रिवर्ट /etc/modprobe.d/disable-algif.conf को हटाता है और algif_aead मॉड्यूल को पुनः लोड करने का प्रयास करता है।

2. दूरस्थ

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

एकाधिक होस्ट के साथ (hosts.ini बनाएँ):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. परिवर्तन पूर्ववत करें (शमन हटाएँ)

root@kitploit:~
./run_revert.sh
# स्थानीय के लिए 'l' चुनें

4. Docker कंटेनर के अंदर

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# कंटेनर के अंदर:
apt update && apt install -y ansible python3
# प्लेबुक को कंटेनर में कॉपी करें या curl/wget का उपयोग करें
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

या होस्ट से प्लेबुक माउंट करके:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# अंदर: ansible-playbook -i "localhost," -c local /check.yml -v

5. Docker छवियों के लिए CI/CD पाइपलाइन

GitHub Actions (.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # प्लेबुक को संवेदनशील होने पर != 0 लौटाना चाहिए
          # या "VULNERABLE" खोजने के लिए आउटपुट पार्स करें

GitLab CI (.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

बिल्ड में जाँच के साथ Dockerfile:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# बिल्ड के दौरान जाँच कॉपी और निष्पादित करें
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# आपकी छवि का शेष भाग...

run_check.sh क्या करता है

  1. जाँच करता है कि क्या authencesn एल्गोरिदम AF_ALG के माध्यम से सुलभ है
  2. यदि संवेदनशील है, तो शमन लागू करने के लिए पूछता है:
    • algif_aead मॉड्यूल अक्षम करता है (/etc/modprobe.d/disable-algif.conf बनाता है)
    • उपलब्ध होने पर कर्नेल अपडेट करता है
  3. पैच के बाद पुनः जाँच करता है

run_revert.sh क्या करता है

  1. /etc/modprobe.d/disable-algif.conf हटाता है
  2. algif_aead मॉड्यूल को पुनः लोड करने का प्रयास करता है
  3. जाँच करता है कि क्या सिस्टम फिर से संवेदनशील हो गया है

प्लेबुक क्या करता है

  1. जाँच करता है कि क्या authencesn एल्गोरिदम AF_ALG के माध्यम से सुलभ है
  2. यदि संवेदनशील है, तो शमन लागू करने के लिए पूछता है:
    • algif_aead मॉड्यूल अक्षम करता है
    • उपलब्ध होने पर कर्नेल अपडेट करता है
  3. पैच के बाद पुनः जाँच करता है

अपेक्षित परिणाम

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

सुरक्षा मूल्यांकन उपकरण – CVE-2026-31431 (कॉपी फेल)

यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, ऑडिटिंग और शैक्षिक उद्देश्यों के लिए है। उचित प्राधिकरण के बिना इस सॉफ़्टवेयर का कोई भी उपयोग सख्त वर्जित है।

EximiaIT इस उपकरण से उत्पन्न दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।

टूल डाउनलोड करें