Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail-CVE-2026-31431-mitigation-ansible-playbook — CVE-2026-31431 भेद्यता को RHEL-आधारित और Debian-आधारित OS पर कम करने के लिए एक Ansible Playbook। | Kitploit
उपकरण/GitHubGitHub/mlazzarotto/copy-fail-cve-2026-31431-mitigation-ansible-playbook
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOps
GitHubmlazzarotto/copy-fail-cve-2026-31431-mitigation-ansible-playbook

copy-fail-CVE-2026-31431-mitigation-ansible-playbook

CVE-2026-31431 भेद्यता को RHEL-आधारित और Debian-आधारित OS पर कम करने के लिए एक Ansible Playbook।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-31431 शमन प्लेबुक

Ansible License

Debian/Ubuntu और RHEL/Rocky/AlmaLinux सिस्टम दोनों पर CVE-2026-31431 (AF_ALG) कर्नेल मॉड्यूल शमन को लागू करने और वापस रोलबैक करने के लिए एक Ansible प्लेबुक।

अवलोकन

यह प्लेबुक कमजोर algif_aead कर्नेल मॉड्यूल को अक्षम करके CVE-2026-31431 को शमित करती है:

  • Debian/Ubuntu परिवार: modprobe ब्लैकलिस्ट फ़ाइल बनाता है और मॉड्यूल को अनलोड करने का प्रयास करता है
  • RHEL/Rocky/AlmaLinux परिवार (9 और 10): कर्नेल initcall ब्लैकलिस्ट तर्क जोड़ने के लिए grubby का उपयोग करता है

⚠️ महत्वपूर्ण: प्लेबुक आपके सर्वर को स्वचालित रूप से रीबूट नहीं करती। यह रीबूट आवश्यक होने पर एक अनुस्मारक संदेश प्रदर्शित करती है, जिससे ऑपरेटर रखरखाव विंडो के दौरान रीबूट शेड्यूल कर सकते हैं।

आवश्यकताएँ

  • Ansible 2.14 या उच्चतर
  • लक्ष्य सिस्टम: Ubuntu/Debian या RHEL 9/10, Rocky Linux 9/10, AlmaLinux 9/10
  • sudo विशेषाधिकारों के साथ SSH पहुंच

त्वरित प्रारंभ

1. नमूना कॉन्फ़िगरेशन फ़ाइलें कॉपी करें

examples/ निर्देशिका में नमूना कॉन्फ़िगरेशन फ़ाइलें प्रदान की गई हैं:

root@kitploit:~
# नमूना इन्वेंट्री कॉपी करें
cp examples/inventory/hosts.ini inventory/hosts.ini

# नमूना ansible कॉन्फ़िगरेशन कॉपी करें (वैकल्पिक)
cp examples/ansible.cfg ansible.cfg

विस्तृत अनुकूलन निर्देशों के लिए examples/README.md देखें।

2. इन्वेंट्री को अनुकूलित करें

अपने सर्वर विवरण के साथ inventory/hosts.ini संपादित करें:

root@kitploit:~
[servers]
server1.example.com
server2.example.com ansible_host=192.168.1.50

[servers:vars]
ansible_user=admin
ansible_become=true

3. कनेक्टिविटी का परीक्षण करें

root@kitploit:~
ansible all -m ping

4. प्लेबुक चलाएँ

root@kitploit:~
ansible-playbook mitigation-playbook.yaml

उपयोग

शमन लागू करें

अपनी इन्वेंट्री के सभी होस्ट पर शमन लागू करने के लिए:

root@kitploit:~
ansible-playbook mitigation-playbook.yaml

विशिष्ट होस्ट या समूहों पर लागू करने के लिए:

root@kitploit:~
ansible-playbook mitigation-playbook.yaml --limit webservers

शमन रोलबैक करें

शमन को रोलबैक (हटाने) के लिए:

root@kitploit:~
ansible-playbook mitigation-playbook.yaml -e "rollback=true"

या rollback टैग का उपयोग करें:

root@kitploit:~
ansible-playbook mitigation-playbook.yaml --tags rollback -e "rollback=true"

वैकल्पिक: Systemd सफाई

पुराने systemd ड्रॉप-इन फ़ाइलों को हटाने के लिए (यदि इस शमन के पुराने संस्करण से माइग्रेट कर रहे हैं):

root@kitploit:~
ansible-playbook mitigation-playbook.yaml -e "run_systemd_cleanup=true"

नमूना आउटपुट

सफल लागू (कोई रीबूट आवश्यक नहीं)

root@kitploit:~
TASK [CVE-2026-31431 Summary (Debian)] ****************************************
ok: [server1] => {
    "msg": [
        "===== CVE-2026-31431 SUMMARY — server1 =====",
        "Action:               apply",
        "Module loaded (pre):  False",
        "Module loaded (post): False",
        "Reboot required:      False"
    ]
}

सफल लागू (रीबूट आवश्यक)

root@kitploit:~
TASK [Remind operator to reboot (RHEL)] ****************************************
ok: [server2] => {
    "msg": "REMINDER: Kernel args changed. Reboot required to activate mitigation."
}

TASK [CVE-2026-31431 Summary (Red Hat)] ****************************************
ok: [server2] => {
    "msg": [
        "===== CVE-2026-31431 SUMMARY — server2 =====",
        "Action:                   apply",
        "Kernel arg active (pre):  False",
        "Kernel arg active (post): False",
        "Reboot required:          True"
    ]
}

TASK [Remind to reboot if required (Red Hat)] **********************************
ok: [server2] => {
    "msg": "REMINDER: A reboot is required to activate/deactivate the mitigation on this Red Hat-based host."
}

रीबूट व्यवहार

OS परिवाररीबूट कब आवश्यक हैव्यवहार
Debian/Ubuntuमॉड्यूल "उपयोग में" था और अनलोड नहीं हो सकाकेवल अनुस्मारक
RHEL/Rocky/AlmaGrubby ने कर्नेल तर्कों में परिवर्तन किएकेवल अनुस्मारक

प्लेबुक को कभी भी स्वचालित रूप से रीबूट न करने के लिए डिज़ाइन किया गया है ताकि ऑपरेटरों को रखरखाव विंडो पर पूर्ण नियंत्रण मिल सके।

प्लेबुक चर

चरडिफ़ॉल्टविवरण
rollbackfalseशमन को रोलबैक करने के लिए true पर सेट करें
run_systemd_cleanupfalseपुराने systemd ड्रॉप-इन हटाने के लिए true पर सेट करें
target_hostsallनिष्पादन को विशिष्ट होस्ट या समूहों तक सीमित करें
mitigation_serial25%रोलिंग निष्पादन के लिए बैच आकार

टैग

  • mitigation - केवल शमन लागू करने के कार्य चलाएँ
  • rollback - केवल रोलबैक कार्य चलाएँ
  • systemd-cleanup - केवल systemd सफाई कार्य चलाएँ

उदाहरण:

root@kitploit:~
# केवल शमन कार्य चलाएँ
ansible-playbook -i inventory/hosts.ini mitigation-playbook.yaml --tags mitigation

# केवल रोलबैक कार्य चलाएँ
ansible-playbook -i inventory/hosts.ini mitigation-playbook.yaml --tags rollback -e "rollback=true"

सत्यापन

प्लेबुक चलाने के बाद (और संकेत मिलने पर रीबूट करने के बाद), सत्यापित करें कि शमन सक्रिय है:

Debian/Ubuntu

root@kitploit:~
# जाँचें कि मॉड्यूल ब्लैकलिस्टेड है या नहीं
cat /etc/modprobe.d/disable-algif.conf

# जाँचें कि मॉड्यूल लोड है या नहीं (कुछ भी वापस नहीं आना चाहिए)
lsmod | grep algif_aead

RHEL/Rocky/Alma

root@kitploit:~
# जाँचें कि कर्नेल तर्क मौजूद है या नहीं
grep initcall_blacklist /proc/cmdline

# कुछ इस तरह आउटपुट होना चाहिए:
# ... initcall_blacklist=algif_aead_init ...

सुरक्षा विचार

  • प्लेबुक कर्नेल मॉड्यूल लोडिंग व्यवहार को संशोधित करती है
  • प्रोडक्शन में चलाने से पहले प्लेबुक की समीक्षा करें
  • पहले स्टेजिंग वातावरण में परीक्षण करें
  • बूट समस्याओं के मामले में कंसोल/KVM पहुंच सुनिश्चित करें

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें

योगदान

योगदान का स्वागत है! कृपया मुद्दे और पुल अनुरोध सबमिट करें।

आभार

यह प्लेबुक निम्नलिखित स्रोतों से प्रेरणा लेकर बनाई गई थी:

  • m3nu's CVE-2026-31431 Mitigation Gist - प्रारंभिक तकनीकी दृष्टिकोण और शमन रणनीति
  • Morrolinux's Playbook di Mitigazione CVE-2026-31431 - प्लेबुक संरचना के लिए प्रारंभिक बिंदु के रूप में कार्य करने वाला इतालवी ज्ञान आधार लेख

अस्वीकरण

यह प्लेबुक यथावत प्रदान की गई है। प्रोडक्शन सिस्टम पर लागू करने से पहले हमेशा अपने वातावरण में अच्छी तरह से परीक्षण करें। इस प्लेबुक के उपयोग से होने वाली किसी भी सिस्टम क्षति या डाउनटाइम के लिए लेखक जिम्मेदार नहीं हैं।

टूल डाउनलोड करें