Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/eximiait/cve-2026-31431
クラウドインフラストラクチャセキュリティ脆弱性スキャナーコンテナセキュリティ構成監査DevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

AnsibleプレイブックでLinuxホスト上のCVE-2026-31431をチェックおよび緩和するためのもので、ローカル、リモート、コンテナ化された環境向けのスクリプトを含み、CI/CD統合にも対応しています。

リポジトリを見る
64ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431(コピー失敗)チェッカー

LinuxホストがCVE-2026-31431に対して脆弱かどうかを検証し、緩和策を適用します。

ファイル

  • check_cve_2026_31431.yml - 検証およびパッチ適用用のAnsibleプレイブック
  • revert_cve_2026_31431.yml - 緩和策を元に戻すためのAnsibleプレイブック
  • run_check.sh - ローカルまたはリモートで検証を実行するスクリプト
  • run_revert.sh - ローカルまたはリモートで変更を元に戻すスクリプト

実行例

1. 脆弱性の確認(run_check.sh)

root@kitploit:~
./run_check.sh
# ローカルの場合は 'l' を選択

または直接実行:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. 変更を元に戻す(run_revert.sh)

run_check.shで適用した緩和策を元に戻します:

root@kitploit:~
./run_revert.sh
# ローカルの場合は 'l' を選択

または直接実行:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

元に戻す操作では /etc/modprobe.d/disable-algif.conf を削除し、algif_aead モジュールの再読み込みを試みます。

2. リモート

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

複数ホストの場合(hosts.ini を作成):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. 変更を元に戻す(緩和策の解除)

root@kitploit:~
./run_revert.sh
# ローカルの場合は 'l' を選択

4. Dockerコンテナ内で実行

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# コンテナ内で:
apt update && apt install -y ansible python3
# プレイブックをコンテナにコピーするか、curl/wgetを使用
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

またはホストからプレイブックをマウント:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# コンテナ内で: ansible-playbook -i "localhost," -c local /check.yml -v

5. Dockerイメージ用のCI/CDパイプライン

GitHub Actions(.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # プレイブックは脆弱な場合に != 0 を返す必要がある
          # または "VULNERABLE" を探して出力を解析する

GitLab CI(.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

ビルド時に検証を行うDockerfile:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# ビルド中にチェックをコピーして実行
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# イメージの残りの部分...

run_check.sh の動作

  1. authencesn アルゴリズムがAF_ALG経由でアクセス可能かどうかを確認
  2. 脆弱な場合、緩和策を適用するかどうかを確認:
    • algif_aead モジュールを無効化(/etc/modprobe.d/disable-algif.conf を作成)
    • 利用可能な場合はカーネルを更新
  3. パッチ適用後に再検証

run_revert.sh の動作

  1. /etc/modprobe.d/disable-algif.conf を削除
  2. algif_aead モジュールの再読み込みを試行
  3. システムが再び脆弱になったかどうかを確認

プレイブックの動作

  1. authencesn アルゴリズムがAF_ALG経由でアクセス可能かどうかを確認
  2. 脆弱な場合、緩和策を適用するかどうかを確認:
    • algif_aead モジュールを無効化
    • 利用可能な場合はカーネルを更新
  3. パッチ適用後に再検証

期待される結果

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

セキュリティ評価ツール – CVE-2026-31431(コピー失敗)

このプロジェクトは、許可されたセキュリティテスト、監査、および教育目的のみを対象としています。 適切な許可なくこのソフトウェアを使用することは固く禁じられています。

EximiaITは、このツールの誤用またはそれによって生じた損害について一切の責任を負いません。

ツールをダウンロード