Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ansible-role-cve-2026-31431 — # Ruolo Ansible che applica e verifica la mitigazione modprobe.d per CVE-2026-31431 disabilitando il modulo kernel algif_aead, con controlli di sicurezza per i sistemi della famiglia Debian. | Kitploit
Strumenti/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàAudit di ConfigurazioneDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

# Ruolo Ansible che applica e verifica la mitigazione modprobe.d per CVE-2026-31431 disabilitando il modulo kernel algif_aead, con controlli di sicurezza per i sistemi della famiglia Debian.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
3 mesi faNon ancora revisionato
Condividi

ansible-role-cve-2026-31431

Ruolo Ansible per applicare (e successivamente rimuovere) la mitigazione modprobe.d per CVE-2026-31431 ("Copy Fail") nel sottosistema AF_ALG / algif_aead del kernel Linux.

Testato su Debian. Pull request per altre distribuzioni, casi limite o miglioramenti sono molto graditi.

Cosa fa

Il ruolo inserisce un frammento di configurazione in /etc/modprobe.d/ che impedisce il caricamento del modulo del kernel algif_aead:

root@kitploit:~
install algif_aead /bin/false

Verifica quindi che la mitigazione sia effettivamente efficace:

  1. Verificando che l'host sia di famiglia Debian (l'unico posto in cui questa tecnica funziona in modo affidabile — vedi avviso sotto).
  2. Leggendo /boot/config-$(uname -r) e rifiutandosi di eseguire se AEAD è compilato nel kernel (CONFIG_CRYPTO_USER_API_AEAD=y) — modprobe.d non può bloccare il codice integrato.
  3. Avvisando se qualche processo mantiene aperte socket AF_ALG (queste tengono il modulo bloccato in memoria finché non vengono rilasciate).
  • Confermando che algif_aead non sia attualmente presente in lsmod.
  • Eseguendo un piccolo script Python che apre una socket AF_ALG e tenta di eseguire bind() su aead/gcm(aes). Dopo la mitigazione, il bind deve fallire con FileNotFoundError.
  • Non è richiesto alcun riavvio.

    Per annullare (ad esempio una volta installato un kernel patchato), impostare cve_2026_31431_state=absent.

    Avviso: la soluzione modprobe.d non funziona ovunque

    La mitigazione circolata su oss-security — inserire install algif_aead /bin/false in /etc/modprobe.d/ e rimuovere il modulo con rmmod — non funziona su CloudLinux, AlmaLinux, RHEL o qualsiasi altra distribuzione della famiglia RHEL, e non funziona su kernel personalizzati compilati con AEAD incluso.

    Su quei sistemi algif_aead è compilato nel kernel (CONFIG_CRYPTO_USER_API_AEAD=y), quindi:

    • Le regole modprobe.d non possono bloccare il caricamento (non c'è nulla da caricare — il codice è già nell'immagine del kernel).
    • rmmod algif_aead non può rimuovere il codice integrato.

    I comandi sembrano avere successo ma lasciano il sistema invariato, dando una falsa sensazione di protezione. Puoi verificare se il tuo kernel è interessato:

    root@kitploit:~
    zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
    
    • =m → modulo, questo ruolo può mitigare.
    • =y → integrato, serve un aggiornamento del kernel + riavvio o un abbonamento a livepatch. Questo ruolo rileverà la condizione e si rifiuterà di eseguire.

    Variabili

    NomeDefaultNote
    cve_2026_31431_statepresentImpostare su absent per rimuovere la mitigazione
    cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.confPercorso del file di blacklist

    Utilizzo

    Da Ansible Galaxy (consigliato)

    root@kitploit:~
    ansible-galaxy install joltcan.cve_2026_31431
    ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml
    

    Pulizia una volta che il kernel patchato è in esecuzione:

    root@kitploit:~
    ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent
    

    Da un playbook tuo

    root@kitploit:~
    - hosts: all
      become: true
      roles:
        - role: joltcan.cve_2026_31431
    

    Contributi

    Issue e pull request sono benvenute — in particolare:

    • Supporto testato per distribuzioni non Debian dove algif_aead è caricabile (Arch, Gentoo, Alpine, ecc.).
    • Logica per scaricare in sicurezza un algif_aead già caricato quando non ci sono utenti AF_ALG attivi.
    • Scenari Molecule per CI.

    Licenza

    MIT — vedi LICENSE.

    Scarica lo strumento