Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ansible-role-cve-2026-31431 — Ansible 역할로, Debian 계열 시스템에 대한 안전 검사를 포함하여 algif_aead 커널 모듈을 비활성화함으로써 CVE-2026-31431에 대한 modprobe.d 완화 조치를 적용하고 검증합니다. | Kitploit
도구/GitHubGitHub/joltcan/ansible-role-cve-2026-31431
Cloud Infrastructure SecurityVulnerability AnalysisConfiguration AuditingDevSecOps
GitHubjoltcan/ansible-role-cve-2026-31431

ansible-role-cve-2026-31431

Ansible 역할로, Debian 계열 시스템에 대한 안전 검사를 포함하여 algif_aead 커널 모듈을 비활성화함으로써 CVE-2026-31431에 대한 modprobe.d 완화 조치를 적용하고 검증합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3개월 전아직 검토되지 않음

ansible-role-cve-2026-31431

CVE-2026-31431("Copy Fail") 취약점에 대한 modprobe.d 완화 조치를 적용(및 추후 제거)하는 Ansible 역할입니다. 이 취약점은 Linux 커널의 AF_ALG / algif_aead 서브시스템에 존재합니다.

Debian에서 테스트되었습니다. 다른 배포판, 엣지 케이스 또는 개선 사항에 대한 풀 리퀘스트는 언제든 환영합니다.

기능

이 역할은 /etc/modprobe.d/에 구성 스니펫을 배치하여 algif_aead 커널 모듈이 로드되지 않도록 차단합니다:

root@kitploit:~
install algif_aead /bin/false

그런 다음 완화 조치가 실제로 효과가 있는지 다음 단계를 통해 검증합니다:

  1. 호스트가 Debian 계열인지 확인합니다(이 기법이 안정적으로 작동하는 유일한 환경 — 아래 경고 참조).
  2. /boot/config-$(uname -r)를 읽고 AEAD가 커널에 내장된 경우(CONFIG_CRYPTO_USER_API_AEAD=y) 실행을 거부합니다 — modprobe.d는 내장 코드를 차단할 수 없습니다.
  3. 현재 AF_ALG 소켓을 열고 있는 프로세스가 있는 경우 경고합니다(해당 프로세스가 해제할 때까지 모듈이 메모리에 고정됩니다).
  4. algif_aead가 현재 lsmod에 없는지 확인합니다.
  5. AF_ALG 소켓을 열고 aead/gcm(aes)에 bind()를 시도하는 작은 Python 스크립트를 실행합니다. 완화 조치 적용 후에는 bind가 FileNotFoundError로 실패해야 합니다.

재부팅은 필요하지 않습니다.

되돌리려면(예: 패치된 커널이 설치된 후) cve_2026_31431_state=absent로 설정하세요.

경고: modprobe.d 우회 조치는 모든 환경에서 작동하지 않습니다

oss-security에 유포된 완화 조치 — /etc/modprobe.d/에 install algif_aead /bin/false를 배치하고 rmmod로 모듈을 제거하는 방법 — 은 CloudLinux, AlmaLinux, RHEL 또는 기타 RHEL 계열 배포판에서는 작동하지 않으며, AEAD가 컴파일되어 내장된 커스텀 커널에서도 작동하지 않습니다.

해당 시스템에서는 algif_aead가 커널에 내장되어 있으므로(CONFIG_CRYPTO_USER_API_AEAD=y):

  • modprobe.d 규칙으로 로드를 차단할 수 없습니다(로드할 것이 없음 — 코드가 이미 커널 이미지에 포함되어 있음).
  • rmmod algif_aead로 내장 코드를 제거할 수 없습니다.

명령은 성공한 것처럼 보이지만 시스템은 변경되지 않아 잘못된 보호 감각을 줍니다. 커널이 영향을 받는지 확인할 수 있습니다:

root@kitploit:~
zgrep '^CONFIG_CRYPTO_USER_API_AEAD=' /boot/config-$(uname -r)
  • =m → 모듈, 이 역할로 완화할 수 있습니다.
  • =y → 내장, 커널 업데이트 + 재부팅 또는 라이브패치 구독이 필요합니다. 이 역할은 이를 감지하고 실행을 거부합니다.

변수

이름기본값설명
cve_2026_31431_statepresent완화 조치 제거를 위해 absent로 설정
cve_2026_31431_conf/etc/modprobe.d/disable-algif_aead.conf

사용법

Ansible Galaxy에서 (권장)

root@kitploit:~
ansible-galaxy install joltcan.cve_2026_31431
ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml

패치된 커널이 실행 중일 때 정리:

root@kitploit:~
ansible-playbook -i <your-inventory> ~/.ansible/roles/joltcan.cve_2026_31431/playbook.yml -e cve_2026_31431_state=absent

자체 플레이북에서

root@kitploit:~
- hosts: all
  become: true
  roles:
    - role: joltcan.cve_2026_31431

기여

이슈 및 풀 리퀘스트를 환영합니다 — 특히:

  • algif_aead를 로드할 수 있는 비-Debian 배포판(Arch, Gentoo, Alpine 등)에 대한 테스트된 지원.
  • 활성 AF_ALG 사용자가 없을 때 이미 로드된 algif_aead를 안전하게 언로드하는 로직.
  • CI용 Molecule 시나리오.

라이선스

MIT — LICENSE 참조.

도구 다운로드
블랙리스트 파일 경로