Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mitigaciones — Автоматизированное обнаружение и устранение локального повышения привилегий CVE-2026-31431 в Linux с помощью Bash-скриптов и Ansible-плейбуков, включая усиление защиты по стандартам CIS для корпоративных парков устройств. | Kitploit
Инструменты/GitHubGitHub/net0bsd/mitigaciones
Анализ уязвимостейАудит конфигурацииDevSecOps
GitHubnet0bsd/mitigaciones

Mitigaciones

Автоматизированное обнаружение и устранение локального повышения привилегий CVE-2026-31431 в Linux с помощью Bash-скриптов и Ansible-плейбуков, включая усиление защиты по стандартам CIS для корпоративных парков устройств.

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Смягчение CVE-2026-31431 («Copy Fail»)

Коллекция скриптов и плейбуков автоматизации для обнаружения и смягчения уязвимости CVE-2026-31431 (локальное повышение привилегий через повреждение page cache в setuid-бинарниках) в системах Linux.

Содержимое репозитория

  • cve-2026-31431-mitigator.sh: Интерактивный скрипт на чистом Bash для аудита и применения «горячих» мер смягчения (блокировка модулей algif_aead и authencesn через modprobe). Разработан с автоматическим определением для семейств Red Hat, SUSE и Debian.
  • mitigar_cve.yml: Плейбук Ansible для автоматизированного развёртывания строгого смягчения (стандарт CIS) на парках серверов. Идеально подходит для критически важной инфраструктуры (RHEL, CentOS, Oracle Linux, Fedora, AlmaLinux, Rocky Linux).

Использование

Bash-скрипт (локальный аудит/смягчение)

Запускать с правами суперпользователя:

root@kitploit:~
chmod +x cve-2026-31431-mitigator.sh
sudo ./cve-2026-31431-mitigator.sh

* **`rsyslog-sre-golden-signals.sh`**: Скрипт для настройки Rsyslog, сопоставляющий системные события с четырьмя «Golden Signals» SRE (Трафик, Ошибки, Задержка, Насыщение) и настраивающий пересылку на центральный сервер.
Скачать инструмент