Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OCI-Ansible-Fix-CVE-2026-31431 — CVE-2026-31431 (Copy Fail)에 대한 조치를 OCI Linux 인스턴스에서 업데이트된 커널 패키지 설치, 재부팅, 여러 배포판에서 수정 사항 확인을 통해 자동화하는 Ansible 플레이북입니다. | Kitploit
도구/GitHubGitHub/cj667113/oci-ansible-fix-cve-2026-31431
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingCloud SecurityDevSecOps
GitHubcj667113/oci-ansible-fix-cve-2026-31431

OCI-Ansible-Fix-CVE-2026-31431

CVE-2026-31431 (Copy Fail)에 대한 조치를 OCI Linux 인스턴스에서 업데이트된 커널 패키지 설치, 재부팅, 여러 배포판에서 수정 사항 확인을 통해 자동화하는 Ansible 플레이북입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
133개월 전아직 검토되지 않음
공유

CVE-2026-31431 Ansible Remediation

이 플레이북은 OCI의 Linux 인스턴스에서 CVE-2026-31431(일명 Copy Fail)을 수정합니다.

CVE-2026-31431은 AF_ALG 사용자 공간 암호화 API에서 사용되는 Linux 커널 algif_aead 구현의 로컬 권한 상승 문제입니다. 이 플레이북은 주요 수정 경로를 적용합니다: 업데이트된 벤더 커널 패키지를 설치하고 인스턴스를 재부팅하여 수정된 커널을 실행합니다.

참고자료:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • Copy Fail 공개: https://copy.fail/

플레이북이 하는 일

첫 번째 플레이는 OCI Cloud Shell 또는 OCI CLI가 구성된 다른 머신에서 로컬로 실행됩니다. 하드코딩된 OCI 인스턴스 OCID를 연결 가능한 Ansible 호스트로 변환하기 위해 각 인스턴스를 읽고, 기본 VNIC를 찾은 후 prefer_public_ip에 따라 개인 IP 또는 공인 IP 주소를 선택합니다.

두 번째 플레이는 Ansible의 구성된 forks 제한에 따라 병렬로 수정된 Linux 호스트에 패치를 적용합니다:

  • 대상이 Linux인지 확인합니다.
  • uname -r로 현재 실행 중인 커널을 캡처합니다.
  • 대상 배포판의 패키지 관리자를 사용하여 업데이트된 커널 패키지를 설치합니다:
    • Oracle Linux, RHEL, Fedora, Amazon Linux: kernel* 및 kernel-uek*에 대한 또는 업데이트.
dnf
yum
  • Ubuntu 및 Debian: 설치된 Linux 커널 패키지에 대한 apt-get --only-upgrade.
  • SUSE: zypper patch --category security.
  • 호스트를 재부팅하여 업데이트된 커널을 실제로 실행하도록 합니다.
  • 재부팅 후 커널을 캡처합니다.
  • 실행 중인 커널이 설치된 커널 패키지에 매핑되는지 확인합니다.
  • 배포판 패키지 도구가 여전히 보류 중인 커널 업데이트를 보고하면 실행을 실패 처리합니다.
  • 배포판이 노출하는 경우 CVE 관련 리포지토리 권고 또는 패치 메타데이터를 확인합니다.
  • 가능한 경우 설치된 커널 패키지 변경 로그에서 CVE 증거를 수집합니다.
  • RPM, Debian 계열 및 SUSE 시스템에 대한 설치된 커널 패키지 정보를 출력합니다.
  • 모든 대상에 대해 종합적인 최종 실행 요약 한 개를 출력합니다.
  • 호스트가 검증을 통과하지 못한 경우 전체 요약을 출력한 후 플레이북을 실패 처리합니다.
  • 검증

    재부팅 후 플레이북은 대상 배포판의 패키지 및 리포지토리 도구를 사용하여 수정을 확인합니다:

    • RPM 시스템: rpm으로 실행 중인 커널을 매핑하고, dnf check-update 또는 yum check-update로 보류 중인 커널 업데이트를 확인하며, updateinfo로 CVE 권고 메타데이터를 확인하고, 설치된 커널 패키지 변경 로그를 검색합니다.
    • Ubuntu 및 Debian: dpkg-query로 실행 중인 커널을 매핑하고, apt-get 시뮬레이션으로 보류 중인 커널 업데이트를 확인하며, 설치된 커널 패키지 변경 로그를 검색합니다.
    • SUSE: rpm으로 실행 중인 커널을 매핑하고, zypper list-updates로 보류 중인 커널 업데이트를 확인하며, zypper list-patches --cve로 CVE 패치 메타데이터를 확인하고, 설치된 커널 패키지 변경 로그를 검색합니다.

    엄격한 통과/실패 검사는 호스트가 재부팅 후 패키지 관리 커널을 실행하고 있으며 구성된 리포지토리에서 보류 중인 커널 패키지 업데이트가 없는지 확인하는 것입니다. 배포판이 해당 메타데이터를 게시하는 경우 CVE 관련 권고 및 변경 로그 출력이 수집됩니다.

    실행이 끝나면 localhost 요약 플레이가 보고합니다:

    • 처리된 총 대상 수
    • CVE 검사를 통과한 호스트 수
    • 검증에 실패했거나 불완전한 호스트 수
    • 이전 커널
    • 재부팅 후 설치/실행 중인 커널
    • 실행 중인 커널을 소유한 패키지
    • 패키지 관리 커널 검사 결과
    • 보류 중인 커널 업데이트 검사 결과
    • CVE 권고 또는 패치 메타데이터 검사 결과

    기본 출력은 간결한 호스트별 요약입니다. 전체 원시 검증 데이터도 출력하려면 다음을 추가하세요:

    root@kitploit:~
    -e show_detailed_cve_evidence=true
    

    실행

    root@kitploit:~
    ansible-playbook -i localhost, patch_cve_2026_31431.yml \
      -e oci_region=us-ashburn-1 \
      -e ansible_user=opc \
      -e ansible_ssh_private_key_file=/path/to/private_key \
      -e prefer_public_ip=false
    

    Cloud Shell 또는 Ansible 제어 호스트가 공인 IP 주소를 통해 인스턴스에 도달해야 하는 경우 prefer_public_ip=true를 사용하세요. 제어 호스트가 개인 네트워크 연결이 가능한 경우 prefer_public_ip=false를 사용하세요.

    플레이북은 동적으로 발견된 대상에 대해 엄격한 SSH 호스트 키 검사를 비활성화하여 새로 확인된 인스턴스 IP에 대해 비대화식으로 실행할 수 있도록 합니다.

    예상 결과

    성공적인 실행은 CVE-2026-31431 verification passed for all targets.로 끝나야 합니다. 전체 요약은 Host: ... 아래에 그룹화된 필드별 한 줄을 출력하며, 이전 커널, 재부팅 후 설치된 커널, kernel-uek-core-...와 같은 실행 중인 커널 패키지, CVE check: PASS를 포함합니다. 커널 업데이트가 여전히 제공되어 검증이 실패하는 경우 호스트가 올바른 벤더 보안 리포지토리에 도달할 수 있는지 확인하고 플레이북을 다시 실행하세요.

    도구 다운로드