Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431-fleet-remediator — Fleet-scale CVE-2026-31431 ऑडिट और रिमेडिएशन ऑर्केस्ट्रेटर Linux होस्ट्स के लिए SSH के माध्यम से, सख्त host-key सत्यापन और multi-format रिपोर्टिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/wavesman/cve-2026-31431-fleet-remediator
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगDevSecOps
GitHubwavesman/cve-2026-31431-fleet-remediator

cve-2026-31431-fleet-remediator

Fleet-scale CVE-2026-31431 ऑडिट और रिमेडिएशन ऑर्केस्ट्रेटर Linux होस्ट्स के लिए SSH के माध्यम से, सख्त host-key सत्यापन और multi-format रिपोर्टिंग के साथ।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
3 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-31431 फ्लीट ऑडिट और रिमेडिएशन टूल

中文说明

यह प्रोजेक्ट एंटरप्राइज़/आंतरिक नेटवर्क में Linux होस्ट पर CVE-2026-31431 का ऑडिट और रिमेडिएशन करने के लिए एक फ्लीट-स्केल ऑर्केस्ट्रेटर है।

  • कई होस्टों पर बैच SSH लॉगिन
  • जोखिम साक्ष्य संग्रह और स्थिति वर्गीकरण
  • अस्थायी शमन (algif_aead अक्षम करना)
  • डिस्ट्रो-जागरूक कर्नेल पैच/अपग्रेड वर्कफ़्लो
  • JSON / CSV / Markdown रिपोर्टिंग

1. आवश्यकताएँ

  • Python: >=3.13
  • पैकेज मैनेजर: uv
  • नेटवर्क: रनर को SSH के माध्यम से लक्ष्य होस्टों तक पहुँचना चाहिए

2. त्वरित प्रारंभ

2.1 निर्भरताएँ स्थापित करें

root@kitploit:~
uv sync

pyproject.toml में Tsinghua मिरर कॉन्फ़िगर किया गया है:

root@kitploit:~
[tool.uv]
index-url = "https://pypi.tuna.tsinghua.edu.cn/simple"

2.2 एसेट कॉन्फ़िग तैयार करें

root@kitploit:~
cp fleet.env.example fleet.env

फिर अपने वास्तविक होस्ट और क्रेडेंशियल्स के साथ fleet.env अपडेट करें।

2.3 चलाएँ

root@kitploit:~
uv run python main.py fleet.env

3. प्रोजेक्ट संरचना

root@kitploit:~
.
├── main.py
├── pyproject.toml
├── uv.lock
├── fleet.env.example
├── reports/
└── src/
    ├── main.py
    ├── models.py
    ├── config.py
    ├── executor.py
    ├── collector.py
    ├── analyzer.py
    ├── adapters.py
    ├── remediator.py
    ├── orchestrator.py
    └── reporter.py

4. fleet.env कॉन्फ़िगरेशन संदर्भ

फ़ॉर्मेट KEY=VALUE है। खाली पंक्तियाँ और # टिप्पणियाँ अनदेखी की जाती हैं।

4.1 वैश्विक कुंजियाँ

MODE

  • रनटाइम मोड।
  • मान:
    • audit: केवल पहचान, कोई रिमेडिएशन नहीं।
    • fix: पहचान और रिमेडिएशन फ़्लो चलाएँ।
  • डिफ़ॉल्ट: audit

AUTO_REBOOT

  • सफल रिमेडिएशन के बाद होस्ट को स्वचालित रूप से रिबूट करना है या नहीं।
  • मान: 0 या 1
  • डिफ़ॉल्ट: 0
  • केवल MODE=fix होने पर प्रभावी।

SSH_TIMEOUT

  • SSH कनेक्ट/प्रमाणीकरण टाइमआउट (सेकंड)।
  • प्रकार: पूर्णांक
  • डिफ़ॉल्ट: 12

MAX_WORKERS

  • फ्लीट समवर्ती आकार (थ्रेड पूल वर्कर्स)।
  • प्रकार: पूर्णांक
  • डिफ़ॉल्ट: 8

REPORT_DIR

  • उत्पन्न रिपोर्टों के लिए आउटपुट निर्देशिका।
  • प्रकार: सापेक्ष या पूर्ण पथ
  • डिफ़ॉल्ट: ./reports

PROGRESS_HEARTBEAT_SECONDS

  • रीयल-टाइम प्रगति लॉग के लिए हार्टबीट अंतराल।
  • प्रकार: पूर्णांक (सेकंड)
  • डिफ़ॉल्ट: 5

DEVICE_MAX_DURATION_SECONDS

  • टाइमआउट/स्टॉल चेतावनियों से पहले प्रति डिवाइस अधिकतम कुल निष्पादन समय।
  • प्रकार: पूर्णांक (सेकंड)
  • डिफ़ॉल्ट: 1800

PROGRESS_LOG_TO_FILE

  • प्रगति लॉग को REPORT_DIR में सहेजना है या नहीं।
  • मान: 0 या 1
  • डिफ़ॉल्ट: 1

FLEET_COUNT

  • डिवाइस स्लॉट संख्या। लोडर 1..FLEET_COUNT पार्स करता है।
  • प्रकार: पूर्णांक
  • यदि DEVICE_n_HOST खाली है, तो वह स्लॉट छोड़ दिया जाता है।

4.2 प्रति-डिवाइस कुंजियाँ

प्रत्येक होस्ट DEVICE_{n}_ उपसर्ग का उपयोग करता है, जैसे DEVICE_1_*, DEVICE_2_*।

DEVICE_n_NAME

  • रिपोर्टों में प्रदर्शन नाम।
  • वैकल्पिक। यदि खाली है, तो स्वतः device_n पर फ़ॉलबैक।

DEVICE_n_HOST

  • लक्ष्य होस्ट IP या DNS नाम।
  • उस स्लॉट के लिए आवश्यक।

DEVICE_n_PORT

  • SSH पोर्ट।
  • डिफ़ॉल्ट: 22

DEVICE_n_USER

  • SSH उपयोगकर्ता नाम।
  • डिफ़ॉल्ट: root

DEVICE_n_PASSWORD

  • SSH पासवर्ड प्रमाणीकरण।
  • DEVICE_n_KEY के साथ या उसके बजाय उपयोग करें।
  • स्क्रिप्ट केवल fleet.env में स्पष्ट रूप से सेट किए गए क्रेडेंशियल्स का उपयोग करती है।

DEVICE_n_KEY

  • SSH निजी कुंजी पथ।
  • उदाहरण: ./keys/node-1_ed25519
  • यदि DEVICE_n_PASSWORD और DEVICE_n_KEY दोनों खाली हैं, तो कनेक्शन तेज़ी से विफल हो जाता है।

DEVICE_n_SUDO_PASSWORD

  • गैर-root उपयोगकर्ताओं के लिए sudo पासवर्ड।
  • रिमेडिएशन कमांड के लिए उपयोग किया जाता है।

4.3 पूर्ण उदाहरण

root@kitploit:~
# =========================
# Global
# =========================
MODE=audit
AUTO_REBOOT=0
SSH_TIMEOUT=12
MAX_WORKERS=8
REPORT_DIR=./reports
PROGRESS_HEARTBEAT_SECONDS=5
DEVICE_MAX_DURATION_SECONDS=1800
PROGRESS_LOG_TO_FILE=1
FLEET_COUNT=3

# =========================
# Device 1
# =========================
DEVICE_1_NAME=pve-node-1
DEVICE_1_HOST=192.168.1.10
DEVICE_1_PORT=22
DEVICE_1_USER=root
DEVICE_1_PASSWORD=
DEVICE_1_KEY=./keys/pve-node-1_ed25519
DEVICE_1_SUDO_PASSWORD=

# =========================
# Device 2
# =========================
DEVICE_2_NAME=web-1
DEVICE_2_HOST=192.168.1.20
DEVICE_2_PORT=22
DEVICE_2_USER=admin
DEVICE_2_PASSWORD=your_ssh_password
DEVICE_2_KEY=
DEVICE_2_SUDO_PASSWORD=your_sudo_password

# =========================
# Device 3
# =========================
DEVICE_3_NAME=
DEVICE_3_HOST=192.168.1.30
DEVICE_3_PORT=22
DEVICE_3_USER=ops
DEVICE_3_PASSWORD=
DEVICE_3_KEY=./keys/db-1_ed25519
DEVICE_3_SUDO_PASSWORD=

5. रन मोड

5.1 ऑडिट मोड (अनुशंसित पहला पास)

root@kitploit:~
MODE=audit
uv run python main.py fleet.env

व्यवहार:

  • होस्टों से कनेक्ट करें
  • कर्नेल/मॉड्यूल/पैच संकेत एकत्र करें
  • जोखिम स्थिति वर्गीकृत करें
  • रिपोर्ट उत्पन्न करें

5.2 फिक्स मोड

root@kitploit:~
MODE=fix
AUTO_REBOOT=0
uv run python main.py fleet.env

व्यवहार:

  • पहले अस्थायी शमन लागू करें:
    • /etc/modprobe.d/disable-cve-2026-31431-algif-aead.conf लिखें
    • algif_aead अनलोड करने का प्रयास करें
  • डिस्ट्रो-विशिष्ट कर्नेल अपडेट चलाएँ
  • AUTO_REBOOT के आधार पर वैकल्पिक रिबूट

6. स्थिति परिभाषाएँ

SAFE

  • पैच संकेत मिले और algif_aead लोड नहीं है।

MITIGATED

  • पैच संकेत अभी भी अस्पष्ट हैं जबकि शमन संकेत मिले।

NEEDS_PATCH

  • algif_aead उपलब्ध/लोड है और पैच संकेत अनुपलब्ध हैं।

UNKNOWN

  • वर्गीकृत करने के लिए पर्याप्त साक्ष्य नहीं।

FAILED

  • SSH लॉगिन/कमांड निष्पादन विफल रहा।

7. रिपोर्ट आउटपुट

प्रत्येक रन REPORT_DIR में 3 फ़ाइलें उत्पन्न करता है:

  • cve_2026_31431_<timestamp>.json
  • cve_2026_31431_<timestamp>.csv
  • cve_2026_31431_<timestamp>.md
  • progress_<timestamp>.log (रीयल-टाइम प्रगति और हार्टबीट लॉग)

मुख्य फ़ील्ड:

  • name, host
  • status
  • kernel, os
  • algif_loaded, algif_available
  • patch_hint
  • fixed, rebooted
  • error

8. सुरक्षा नोट्स

  • fleet.env या निजी कुंजियाँ कमिट न करें।
  • जब संभव हो न्यूनतम-विशेषाधिकार वाले परिचालन खातों का उपयोग करें।
  • प्रोडक्शन रिमेडिएशन से पहले स्नैपशॉट/बैकअप लें।
  • अनुशंसित रोलआउट: audit -> fix -> पुनः-ऑडिट।

9. समस्या निवारण

ModuleNotFoundError: No module named 'paramiko'

  • uv sync चलाएँ।

कई होस्ट FAILED हैं

  • कनेक्टिविटी, SSH क्रेडेंशियल्स, sudo अनुमति और होस्ट कुंजी स्थिति जाँचें।

BadHostKeyException

  • होस्ट फ़िंगरप्रिंट वर्तमान known_hosts रिकॉर्ड से टकराता है।
  • यह सिस्टम कुंजी प्रमाणीकरण फ़ॉलबैक नहीं है; प्रमाणीकरण अभी भी केवल fleet.env क्रेडेंशियल्स का उपयोग करता है।
  • होस्ट पहचान को आउट-ऑफ-बैंड सत्यापित करें, फिर known_hosts अपडेट करें:
    • ssh-keygen -R <host>
    • ssh-keyscan -H <host> >> $env:USERPROFILE\.ssh\known_hosts

Server ... not found in known_hosts

  • सख्त होस्ट-कुंजी मोड सक्षम है, और होस्ट फ़िंगरप्रिंट अनुपलब्ध है।
  • known_hosts में होस्ट कुंजी जोड़ें, फिर पुनः चलाएँ।

कर्नेल अपडेट हुआ लेकिन स्थिति अभी भी जोखिमपूर्ण है

  • पैच किए गए कर्नेल में बूट करने के लिए रिबूट आवश्यक हो सकता है।
टूल डाउनलोड करें