Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31431 — # Playbooks Ansible para verificar e mitigar a CVE-2026-31431 em hosts Linux, com scripts para ambientes locais, remotos e containerizados, incluindo integração com CI/CD. | Kitploit
Ferramentas/GitHubGitHub/eximiait/cve-2026-31431
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

# Playbooks Ansible para verificar e mitigar a CVE-2026-31431 em hosts Linux, com scripts para ambientes locais, remotos e containerizados, incluindo integração com CI/CD.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador CVE-2026-31431 (Copy Fail)

Verifica se um host Linux é vulnerável ao CVE-2026-31431 e aplica mitigação.

Arquivos

  • check_cve_2026_31431.yml - Playbook Ansible para verificar e corrigir
  • revert_cve_2026_31431.yml - Playbook Ansible para desfazer a mitigação
  • run_check.sh - Script para executar verificação local ou remotamente
  • run_revert.sh - Script para desfazer alterações local ou remotamente

Exemplos de execução

1. Verificar vulnerabilidade (run_check.sh)

root@kitploit:~
./run_check.sh
# Selecionar 'l' para local

Ou diretamente:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. Reverter alterações (run_revert.sh)

Desfaz a mitigação aplicada pelo run_check.sh:

root@kitploit:~
./run_revert.sh
# Selecionar 'l' para local

Ou diretamente:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

A reversão remove /etc/modprobe.d/disable-algif.conf e tenta recarregar o módulo algif_aead.

2. Remoto

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

Com múltiplos hosts (criar hosts.ini):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. Reverter alterações (desfazer mitigação)

root@kitploit:~
./run_revert.sh
# Selecionar 'l' para local

4. Dentro de um container Docker

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# Dentro do container:
apt update && apt install -y ansible python3
# Copiar o playbook para o container ou usar curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

Ou montando o playbook a partir do host:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# Dentro: ansible-playbook -i "localhost," -c local /check.yml -v

5. Pipeline CI/CD para imagens Docker

GitHub Actions (.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # O playbook deve retornar != 0 se for vulnerável
          # Ou analisar a saída procurando por "VULNERABLE"

GitLab CI (.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

Dockerfile com verificação no build:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# Copiar e executar verificação durante o build
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# Resto da sua imagem...

O que o run_check.sh faz

  1. Verifica se o algoritmo authencesn é acessível via AF_ALG
  2. Se for vulnerável, pergunta se deseja aplicar mitigação:
    • Desabilita o módulo algif_aead (cria /etc/modprobe.d/disable-algif.conf)
    • Atualiza o kernel se disponível
  3. Re-verifica após o patch

O que o run_revert.sh faz

  1. Remove /etc/modprobe.d/disable-algif.conf
  2. Tenta recarregar o módulo algif_aead
  3. Verifica se o sistema volta a estar vulnerável

O que o playbook faz

  1. Verifica se o algoritmo authencesn é acessível via AF_ALG
  2. Se for vulnerável, pergunta se deseja aplicar mitigação:
    • Desabilita o módulo algif_aead
    • Atualiza o kernel se disponível
  3. Re-verifica após o patch

Resultado esperado

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

Ferramenta de Avaliação de Segurança – CVE-2026-31431 (Copy Fail)

Este projeto destina-se exclusivamente a testes de segurança autorizados, auditoria e fins educacionais. Qualquer uso deste software sem a devida autorização é estritamente proibido.

A EximiaIT não assume responsabilidade por uso indevido ou danos resultantes desta ferramenta.

Baixar ferramenta