Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-31431 — Ansible-плейбуки для проверки и устранения CVE-2026-31431 на Linux-хостах, со скриптами для локальных, удалённых и контейнеризированных сред, включая интеграцию с CI/CD. | Kitploit
Инструменты/GitHubGitHub/eximiait/cve-2026-31431
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность контейнеровАудит конфигурацииDevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

Ansible-плейбуки для проверки и устранения CVE-2026-31431 на Linux-хостах, со скриптами для локальных, удалённых и контейнеризированных сред, включая интеграцию с CI/CD.

Репозиторий
64 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 (Copy Fail) Checker

Проверяет, уязвим ли хост Linux к CVE-2026-31431, и применяет меры по смягчению.

Файлы

  • check_cve_2026_31431.yml — Playbook Ansible для проверки и исправления
  • revert_cve_2026_31431.yml — Playbook Ansible для отмены мер по смягчению
  • run_check.sh — Скрипт для выполнения проверки локально или удалённо
  • run_revert.sh — Скрипт для отмены изменений локально или удалённо

Примеры выполнения

1. Проверка уязвимости (run_check.sh)

root@kitploit:~
./run_check.sh
# Выбрать 'l' для локального запуска

Или напрямую:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. Отмена изменений (run_revert.sh)

Отменяет меры по смягчению, применённые run_check.sh:

root@kitploit:~
./run_revert.sh
# Выбрать 'l' для локального запуска

Или напрямую:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

Отмена удаляет /etc/modprobe.d/disable-algif.conf и пытается перезагрузить модуль algif_aead.

2. Удалённо

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

С несколькими хостами (создать hosts.ini):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. Отмена изменений (снятие мер по смягчению)

root@kitploit:~
./run_revert.sh
# Выбрать 'l' для локального запуска

4. Внутри Docker-контейнера

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# Внутри контейнера:
apt update && apt install -y ansible python3
# Скопировать playbook в контейнер или использовать curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

Или смонтировав playbook с хоста:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# Внутри: ansible-playbook -i "localhost," -c local /check.yml -v

5. CI/CD Pipeline для Docker-образов

GitHub Actions (.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # Playbook должен возвращать != 0, если система уязвима
          # Или парсить вывод в поисках "VULNERABLE"

GitLab CI (.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

Dockerfile с проверкой при сборке:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# Скопировать и выполнить проверку во время сборки
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# Остальная часть вашего образа...

Что делает run_check.sh

  1. Проверяет, доступен ли алгоритм authencesn через AF_ALG
  2. Если система уязвима, спрашивает, применить ли меры по смягчению:
    • Отключает модуль algif_aead (создаёт /etc/modprobe.d/disable-algif.conf)
    • Обновляет ядро, если доступно обновление
  3. Повторно проверяет после применения исправления

Что делает run_revert.sh

  1. Удаляет /etc/modprobe.d/disable-algif.conf
  2. Пытается перезагрузить модуль algif_aead
  3. Проверяет, стала ли система снова уязвимой

Что делает playbook

  1. Проверяет, доступен ли алгоритм authencesn через AF_ALG
  2. Если система уязвима, спрашивает, применить ли меры по смягчению:
    • Отключает модуль algif_aead
    • Обновляет ядро, если доступно обновление
  3. Повторно проверяет после применения исправления

Ожидаемый результат

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

Security Assessment Tool – CVE-2026-31431 (Copy Fail)

This project is intended for authorized security testing, auditing, and educational purposes only. Any use of this software without proper authorization is strictly prohibited.

EximiaIT assumes no liability for misuse or damages resulting from this tool.

Скачать инструмент