Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-31431-mitigation — Linux 커널에서 CVE-2026-31431(Copy Fail) 탐지 및 완화 도구 모음입니다. Phalanx-CCS 및 Silent4Labs 스크립트와 서버 전반에 임시 완화 조치(algif_aead 모듈 차단 또는 부팅 파라미터)를 적용하는 Ansible 플레이북을 포함합니다. | Kitploit
도구/GitHubGitHub/yakovyakov/cve-2026-31431-mitigation
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingCloud SecurityDevSecOps
GitHubyakovyakov/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Linux 커널에서 CVE-2026-31431(Copy Fail) 탐지 및 완화 도구 모음입니다. Phalanx-CCS 및 Silent4Labs 스크립트와 서버 전반에 임시 완화 조치(algif_aead 모듈 차단 또는 부팅 파라미터)를 적용하는 Ansible 플레이북을 포함합니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 (Copy Fail) – 기술적 완화 도구

1. 개요

이 패키지는 영향을 받는 커널(4.146.12.84, 6.136.18.21 등)을 실행하는 Linux 시스템에서 CVE-2026-31431 취약점(일명 Copy Fail)을 탐지 및 완화하기 위한 자동화된 솔루션을 제공합니다.

도구 구성:

  • 통합 Bash 스크립트(mitigate_copyfail.sh):
    • Phalanx-CCS(활성 공격 표면 검사) 및 Silent4Labs(위험 평가)를 실행합니다.
    • 커널 구성을 감지합니다(CONFIG_CRYPTO_USER_API_AEAD=m|y).
    • 적절한 완화를 적용합니다:
      • 로드 가능한 모듈(=m): /etc/modprobe.d/disable-algif-aead.conf를 생성하고 install algif_aead /bin/false를 포함하며 모듈을 언로드합니다(rmmod).
      • 내장 모듈(=y): 커널 부트 파라미터 를 추가합니다(재부팅 필요).
initcall_blacklist=algif_aead_init
  • 최종 상태를 확인하고 Silent4Labs 점수 및 위험 수준을 추출합니다.
  • Ansible 플레이북(mitigation.yml):
    • 스크립트를 원격 서버에 복사합니다.
    • 완화 스크립트를 실행하고 출력을 캡처합니다.
    • ANSI 색상 코드를 제거합니다.
    • 최종 Phalanx 상태 및 Silent4Labs 값을 파싱합니다.
    • 사람이 읽을 수 있는 요약을 표시하고 제어 머신에 상세 로그를 저장합니다.
  • 중요 참고: 이 완화는 임시적입니다. 영구적인 해결책은 패치 a664bf3d603d가 포함된 커널 버전(≥6.18.22, ≥6.19.12 또는 ≥7.0)으로 업그레이드하는 것입니다.


    2. 요구 사항

    2.1. 제어 머신(Ansible이 실행되는 곳)

    • Ansible 2.9 이상
    • Python 3.6 이상
    • 대상 서버에 대한 SSH 접근(become: yes 포함)

    2.2. 원격 서버

    • Bash 4+
    • Python 3 (Phalanx-CCS용)
    • sudo 권한 (완화 적용을 위해)
    • 영향을 받는 커널 (선택 사항; 커널이 이미 패치된 경우 스크립트는 변경하지 않음)

    탐지 스크립트(Phalanx-CCS 및 Silent4Labs)는 안전하며 취약점을 악용하지 않고 공격 표면만 확인합니다.


    3. 저장소 구조

    root@kitploit:~
    cve-2026-31431-mitigation/
    ├── README.md
    ├── scripts/
    │   ├── mitigate_copyfail.sh      # Unified script (detection + mitigation)
    │   ├── check_copyfail.py         # Phalanx-CCS (reachability checker)
    │   └── check-copyfail.sh         # Silent4Labs (risk assessment)
    ├── ansible/
    │   ├── ansible.cfg               # (optional) Ansible configuration
    │   ├── inventory.ini             # Server inventory
    │   └── mitigation.yml            # Main playbook
    └── resultados_cve/               # Auto‑generated folder for logs
    

    4. 설치 및 구성

    4.1. 저장소 복제

    root@kitploit:~
    git clone https://github.com/your-username/cve-2026-31431-mitigation.git
    cd cve-2026-31431-mitigation/ansible
    

    4.2. 인벤토리 준비 (inventory.ini)

    원격 서버 예시:

    root@kitploit:~
    [servers]
    server1 ansible_host=192.168.1.10 ansible_user=root
    
    [localhost]
    localhost ansible_connection=local
    
    [all:vars]
    ansible_become=yes
    # ansible_become_password=my_password  # if using password for sudo
    

    4.3. 스크립트 경로 확인

    mitigation.yml에서 Copy scripts to remote 작업은 src: "../scripts/{{ item }}"을 사용합니다. 상대 경로가 올바른지 확인하거나 레이아웃에 따라 수정하십시오.


    5. 실행

    ansible/ 디렉토리에서:

    root@kitploit:~
    ansible-playbook -i inventory.ini mitigation.yml -k -K
    
    • -k는 SSH 비밀번호를 묻습니다.
    • -K는 become(sudo) 비밀번호를 묻습니다.

    ansible_connection=local로 localhost를 사용하는 경우 SSH가 필요하지 않습니다.

    5.1. 예상 출력

    플레이북은 다음과 유사한 일반 텍스트 요약을 표시합니다:

    root@kitploit:~
    ==========================================
    MITIGATION RESULTS
    ==========================================
    Host: server1
    ------------------------------------------
      - Status: SYSTEM SECURE
      - Code: (not applicable)
    ------------------------------------------
      - Final score: 40 / 100
      - Risk level: MEDIUM
    ==========================================
    

    또한 전체 스크립트 출력(날짜, 커널 버전, 탐지 메시지 등)이 포함된 로그 파일이 resultados_cve/<hostname>_mitigation.log에 저장됩니다.


    6. 디버그 모드

    추출된 값에 ? 또는 Not detected가 표시되면 mitigation.yml에서 디버그 작업을 활성화하십시오:

    • 세 개의 DEBUG 작업에서 when: false를 when: true로 변경합니다(또는 clean_stdout 및 정규식 출력을 보려면 when: true로 설정).
    • 플레이북을 다시 실행하고 출력을 관찰하여 필요한 경우 검색 패턴을 조정합니다.

    7. 사용자 정의

    7.1. 로그 디렉토리 변경

    작업 Create local results directory 및 Save full output to local file을 편집하십시오:

    root@kitploit:~
    path: /absolute/path/resultados_cve
    dest: "/absolute/path/resultados_cve/{{ inventory_hostname }}_mitigation.log"
    

    7.2. 스크립트 복사 비활성화 (이미 있는 경우)

    복사 작업을 주석 처리하고 Run mitigation script 작업의 경로를 기존 위치를 가리키도록 조정하십시오.

    7.3. 원격 스크립트 자동 정리

    마지막 작업(Clean up remote scripts)에서 when: false를 when: true로 변경하십시오.


    8. 제한 사항 및 경고

    • 부트 파라미터(initcall_blacklist)를 통한 완화는 적용되려면 재부팅이 필요합니다. 플레이북은 자동으로 재부팅하지 않으며 유지보수 기간을 계획해야 합니다.
    • CONFIG_CRYPTO_USER_API_AEAD=y(내장 커널) 시스템에서는 rmmod로 모듈을 언로드할 수 없습니다. 유일한 방법은 부트 파라미터입니다.
    • Silent4Labs 점수는 지표입니다. 중간 값(예: 40/100)이 완화가 활성화된 경우 시스템이 악용 가능하다는 것을 의미하지는 않습니다.
    • 탐지 스크립트는 /proc/crypto 및 /boot/config-*를 읽기 위해 권한이 필요할 수 있습니다. become: yes로 실행됩니다.

    9. 참조

    • NVD의 CVE-2026-31431
    • 기술 분석 및 영향을 받는 버전
    • Phalanx-CCS (탐지 도구)
    • Silent4Labs (위험 평가)

    10. 라이선스

    이 프로젝트는 MIT 라이선스 하에 배포됩니다. 타사 스크립트(Phalanx-CCS, Silent4Labs)는 각각의 라이선스를 유지합니다.

    License: MIT


    프로젝트 지원

    이 도구가 유용하다면 GitHub에서 별을 눌러 주시기 바랍니다!

    GitHub stars


    도구 다운로드