Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431-mitigation — CVE-2026-31431 (Copy Fail) के लिए लिनक्स कर्नेल पर डिटेक्शन और मिटिगेशन टूलिंग। इसमें Phalanx-CCS और Silent4Labs स्क्रिप्ट्स साथ ही एक Ansible playbook शामिल है जो सर्वरों पर अस्थायी मिटिगेशन (algif_aead मॉड्यूल या बूट पैरामीटर को ब्लॉक करना) लागू करने के लिए है। | Kitploit
उपकरण/GitHubGitHub/yakovyakov/cve-2026-31431-mitigation
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOps
GitHubyakovyakov/cve-2026-31431-mitigation

cve-2026-31431-mitigation

CVE-2026-31431 (Copy Fail) के लिए लिनक्स कर्नेल पर डिटेक्शन और मिटिगेशन टूलिंग। इसमें Phalanx-CCS और Silent4Labs स्क्रिप्ट्स साथ ही एक Ansible playbook शामिल है जो सर्वरों पर अस्थायी मिटिगेशन (algif_aead मॉड्यूल या बूट पैरामीटर को ब्लॉक करना) लागू करने के लिए है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (कॉपी फेल) – तकनीकी शमन टूलिंग

1. अवलोकन

यह पैकेज प्रभावित कर्नेल (संस्करण 4.14 से 6.12.84, 6.13 से 6.18.21, आदि) चलाने वाले Linux सिस्टम पर CVE-2026-31431 भेद्यता (उर्फ कॉपी फेल) का पता लगाने और शमन करने के लिए एक स्वचालित समाधान प्रदान करता है।

टूलिंग में शामिल हैं:

  • एक एकीकृत Bash स्क्रिप्ट (mitigate_copyfail.sh) जो:
    • Phalanx-CCS (सक्रिय हमले की सतह की जाँच) और Silent4Labs (जोखिम मूल्यांकन) चलाती है।
    • कर्नेल कॉन्फ़िगरेशन (CONFIG_CRYPTO_USER_API_AEAD=m|y) का पता लगाती है।
    • उपयुक्त शमन लागू करती है:
      • लोड करने योग्य मॉड्यूल (=m): install algif_aead /bin/false के साथ /etc/modprobe.d/disable-algif-aead.conf बनाता है और मॉड्यूल को अनलोड करता है (rmmod)।
  • अंतर्निहित मॉड्यूल (=y): कर्नेल बूट पैरामीटर initcall_blacklist=algif_aead_init जोड़ता है (पुनरारंभ की आवश्यकता है)।
  • अंतिम स्थिति को सत्यापित करता है और Silent4Labs स्कोर और जोखिम स्तर निकालता है।
  • एक Ansible प्लेबुक (mitigation.yml) जो:
    • स्क्रिप्ट को दूरस्थ सर्वर पर कॉपी करता है।
    • शमन स्क्रिप्ट को निष्पादित करता है और उसका आउटपुट कैप्चर करता है।
    • ANSI रंग कोड को हटाता है।
    • अंतिम Phalanx स्थिति और Silent4Labs मानों को पार्स करता है।
    • एक मानव-पठनीय सारांश प्रदर्शित करता है और नियंत्रण मशीन पर एक विस्तृत लॉग सहेजता है।
  • महत्वपूर्ण नोट: शमन अस्थायी है। स्थायी समाधान कर्नेल को उस संस्करण में अपग्रेड करना है जिसमें पैच a664bf3d603d (≥6.18.22, ≥6.19.12 या ≥7.0) शामिल हो।


    2. आवश्यकताएँ

    2.1. नियंत्रण मशीन (जहाँ Ansible चलता है)

    • Ansible 2.9 या उच्चतर
    • Python 3.6 या उच्चतर
    • लक्ष्य सर्वर तक SSH पहुँच (become: yes के साथ)

    2.2. दूरस्थ सर्वर

    • Bash 4+
    • Python 3 (Phalanx-CCS के लिए)
    • sudo विशेषाधिकार (शमन लागू करने के लिए)
    • प्रभावित कर्नेल (वैकल्पिक; यदि कर्नेल पहले से पैच किया गया है, तो स्क्रिप्ट कोई बदलाव नहीं करेगी)

    पहचान स्क्रिप्ट (Phalanx-CCS और Silent4Labs) सुरक्षित हैं और भेद्यता का शोषण नहीं करती हैं; वे केवल हमले की सतह को सत्यापित करती हैं।


    3. रिपॉजिटरी संरचना

    root@kitploit:~
    cve-2026-31431-mitigation/
    ├── README.md
    ├── scripts/
    │   ├── mitigate_copyfail.sh      # Unified script (detection + mitigation)
    │   ├── check_copyfail.py         # Phalanx-CCS (reachability checker)
    │   └── check-copyfail.sh         # Silent4Labs (risk assessment)
    ├── ansible/
    │   ├── ansible.cfg               # (optional) Ansible configuration
    │   ├── inventory.ini             # Server inventory
    │   └── mitigation.yml            # Main playbook
    └── resultados_cve/               # Auto‑generated folder for logs
    

    4. स्थापना और कॉन्फ़िगरेशन

    4.1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/your-username/cve-2026-31431-mitigation.git
    cd cve-2026-31431-mitigation/ansible
    

    4.2. इन्वेंट्री तैयार करें (inventory.ini)

    दूरस्थ सर्वर के लिए उदाहरण:

    root@kitploit:~
    [servers]
    server1 ansible_host=192.168.1.10 ansible_user=root
    
    [localhost]
    localhost ansible_connection=local
    
    [all:vars]
    ansible_become=yes
    # ansible_become_password=my_password  # if using password for sudo
    

    4.3. स्क्रिप्ट पथ सत्यापित करें

    mitigation.yml में, Copy scripts to remote कार्य src: "../scripts/{{ item }}" का उपयोग करता है। सुनिश्चित करें कि सापेक्ष पथ सही है, या इसे अपने लेआउट के अनुसार संशोधित करें।


    5. निष्पादन

    ansible/ निर्देशिका से:

    root@kitploit:~
    ansible-playbook -i inventory.ini mitigation.yml -k -K
    
    • -k SSH पासवर्ड मांगता है।
    • -K become (sudo) पासवर्ड मांगता है।

    जब ansible_connection=local के साथ localhost का उपयोग कर रहे हों, तो SSH की आवश्यकता नहीं है।

    5.1. अपेक्षित आउटपुट

    प्लेबुक एक सादा-पाठ सारांश प्रदर्शित करता है जो इस प्रकार है:

    root@kitploit:~
    ==========================================
    MITIGATION RESULTS
    ==========================================
    Host: server1
    ------------------------------------------
      - Status: SYSTEM SECURE
      - Code: (not applicable)
    ------------------------------------------
      - Final score: 40 / 100
      - Risk level: MEDIUM
    ==========================================
    

    इसके अतिरिक्त, resultados_cve/<hostname>_mitigation.log में एक लॉग फ़ाइल सहेजी जाती है जिसमें पूर्ण स्क्रिप्ट आउटपुट (दिनांक, कर्नेल संस्करण, पहचान संदेश, आदि) होता है।


    6. डीबग मोड

    यदि निकाले गए मान ? या Not detected दिखाते हैं, तो mitigation.yml में डीबग कार्यों को सक्षम करें:

    • तीन DEBUG कार्यों में when: false को when: true में बदलें (या clean_stdout और regex आउटपुट देखने के लिए when: true सेट करें)।
    • यदि आवश्यक हो तो खोज पैटर्न को समायोजित करने के लिए प्लेबुक को पुनः चलाएँ और आउटपुट का निरीक्षण करें।

    7. अनुकूलन

    7.1. लॉग निर्देशिका बदलें

    Create local results directory और Save full output to local file कार्यों को संपादित करें:

    root@kitploit:~
    path: /absolute/path/resultados_cve
    dest: "/absolute/path/resultados_cve/{{ inventory_hostname }}_mitigation.log"
    

    7.2. स्क्रिप्ट कॉपी करना अक्षम करें (यदि पहले से मौजूद है)

    कॉपी कार्यों को टिप्पणी करें और Run mitigation script कार्य में पथ को मौजूदा स्थान पर इंगित करने के लिए समायोजित करें।

    7.3. स्वचालित रूप से दूरस्थ स्क्रिप्ट साफ़ करें

    अंतिम कार्य (Clean up remote scripts) में when: false को when: true में बदलें।


    8. सीमाएँ और चेतावनियाँ

    • बूट पैरामीटर (initcall_blacklist) के माध्यम से शमन को प्रभावी होने के लिए पुनरारंभ की आवश्यकता होती है। प्लेबुक स्वचालित रूप से पुनरारंभ नहीं करता है; एक रखरखाव विंडो की योजना बनाई जानी चाहिए।
    • CONFIG_CRYPTO_USER_API_AEAD=y (अंतर्निहित कर्नेल) वाले सिस्टम पर, मॉड्यूल को rmmod से अनलोड नहीं किया जा सकता; एकमात्र तरीका बूट पैरामीटर है।
    • Silent4Labs स्कोर संकेतात्मक है; एक मध्यम मान (जैसे, 40/100) का अर्थ यह नहीं है कि शमन सक्रिय होने पर सिस्टम का शोषण किया जा सकता है।
    • पहचान स्क्रिप्ट को /proc/crypto और /boot/config-* पढ़ने के लिए विशेषाधिकारों की आवश्यकता हो सकती है; वे become: yes के साथ चलती हैं।

    9. संदर्भ

    • CVE-2026-31431 NVD पर
    • तकनीकी विश्लेषण और प्रभावित संस्करण
    • Phalanx-CCS (पहचान उपकरण)
    • Silent4Labs (जोखिम मूल्यांकन)

    10. लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत वितरित किया गया है। तृतीय-पक्ष स्क्रिप्ट (Phalanx-CCS, Silent4Labs) अपने संबंधित लाइसेंस बनाए रखती हैं।

    License: MIT


    परियोजना का समर्थन करें

    यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया GitHub पर इसे स्टार देने पर विचार करें!

    GitHub stars


    टूल डाउनलोड करें