Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-31431 — # Playbook Ansible per verificare e mitigare CVE-2026-31431 su host Linux, con script per ambienti locali, remoti e containerizzati, inclusa l'integrazione CI/CD. | Kitploit
Strumenti/GitHubGitHub/eximiait/cve-2026-31431
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

# Playbook Ansible per verificare e mitigare CVE-2026-31431 su host Linux, con script per ambienti locali, remoti e containerizzati, inclusa l'integrazione CI/CD.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-31431 (Copy Fail) Checker

Verifica se un host Linux è vulnerabile a CVE-2026-31431 e applica la mitigazione.

File

  • check_cve_2026_31431.yml - Playbook Ansible per verificare e correggere
  • revert_cve_2026_31431.yml - Playbook Ansible per annullare la mitigazione
  • run_check.sh - Script per eseguire la verifica localmente o da remoto
  • run_revert.sh - Script per annullare le modifiche localmente o da remoto

Esempi di esecuzione

1. Verificare la vulnerabilità (run_check.sh)

root@kitploit:~
./run_check.sh
# Selezionare 'l' per locale

Oppure direttamente:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. Annullare le modifiche (run_revert.sh)

Annulla la mitigazione applicata da run_check.sh:

root@kitploit:~
./run_revert.sh
# Selezionare 'l' per locale

Oppure direttamente:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

Il revert elimina /etc/modprobe.d/disable-algif.conf e tenta di ricaricare il modulo algif_aead.

2. Remoto

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

Con più host (creare hosts.ini):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. Annullare le modifiche (annullare la mitigazione)

root@kitploit:~
./run_revert.sh
# Selezionare 'l' per locale

4. All'interno di un container Docker

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# All'interno del container:
apt update && apt install -y ansible python3
# Copiare il playbook nel container oppure usare curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

Oppure montando il playbook dall'host:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# All'interno: ansible-playbook -i "localhost," -c local /check.yml -v

5. Pipeline CI/CD per immagini Docker

GitHub Actions (.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # Il playbook deve restituire != 0 se è vulnerabile
          # Oppure analizzare l'output cercando "VULNERABLE"

GitLab CI (.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

Dockerfile con verifica durante la build:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# Copiare ed eseguire il check durante la build
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# Resto della tua immagine...

Cosa fa run_check.sh

  1. Verifica se l'algoritmo authencesn è accessibile tramite AF_ALG
  2. Se è vulnerabile, chiede se applicare la mitigazione:
    • Disabilita il modulo algif_aead (crea /etc/modprobe.d/disable-algif.conf)
    • Aggiorna il kernel se disponibile
  3. Riverifica dopo la correzione

Cosa fa run_revert.sh

  1. Elimina /etc/modprobe.d/disable-algif.conf
  2. Tenta di ricaricare il modulo algif_aead
  3. Verifica se il sistema torna a essere vulnerabile

Cosa fa il playbook

  1. Verifica se l'algoritmo authencesn è accessibile tramite AF_ALG
  2. Se è vulnerabile, chiede se applicare la mitigazione:
    • Disabilita il modulo algif_aead
    • Aggiorna il kernel se disponibile
  3. Riverifica dopo la correzione

Risultato atteso

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

Security Assessment Tool – CVE-2026-31431 (Copy Fail)

This project is intended for authorized security testing, auditing, and educational purposes only. Any use of this software without proper authorization is strictly prohibited.

EximiaIT assumes no liability for misuse or damages resulting from this tool.

Scarica lo strumento