Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-31431-mitigation — Инструменты обнаружения и смягчения последствий для CVE-2026-31431 (Copy Fail) на ядрах Linux. Включает скрипты Phalanx-CCS и Silent4Labs, а также плейбук Ansible для применения временного смягчения (блокировка модуля algif_aead или параметр загрузки) на серверах. | Kitploit
Инструменты/GitHubGitHub/yakovyakov/cve-2026-31431-mitigation
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииБезопасность облачных средDevSecOps
GitHubyakovyakov/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Инструменты обнаружения и смягчения последствий для CVE-2026-31431 (Copy Fail) на ядрах Linux. Включает скрипты Phalanx-CCS и Silent4Labs, а также плейбук Ansible для применения временного смягчения (блокировка модуля algif_aead или параметр загрузки) на серверах.

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-31431 (Copy Fail) – Инструменты технического смягчения

1. Обзор

Этот пакет предоставляет автоматизированное решение для обнаружения и смягчения уязвимости CVE-2026-31431 (также известной как Copy Fail) на системах Linux под управлением уязвимых ядер (версии от 4.14 до 6.12.84, от 6.13 до 6.18.21 и т. д.).

Инструментарий состоит из:

  • Единого Bash-скрипта (mitigate_copyfail.sh), который:
    • Запускает Phalanx-CCS (проверка активной поверхности атаки) и Silent4Labs (оценка риска).
    • Определяет конфигурацию ядра (CONFIG_CRYPTO_USER_API_AEAD=m|y).
    • Применяет соответствующее смягчение:
      • Загружаемый модуль (=m): создаёт файл /etc/modprobe.d/disable-algif-aead.conf с install algif_aead /bin/false и выгружает модуль (rmmod).
  • Встроенный модуль (=y): добавляет параметр загрузки ядра initcall_blacklist=algif_aead_init (требуется перезагрузка).
  • Проверяет конечное состояние и извлекает оценку Silent4Labs и уровень риска.
  • Ansible-плейбука (mitigation.yml), который:
    • Копирует скрипты на удалённые серверы.
    • Запускает скрипт смягчения и захватывает его вывод.
    • Удаляет ANSI-коды цветов.
    • Парсит итоговый статус Phalanx и значения Silent4Labs.
    • Отображает читаемую сводку и сохраняет подробный журнал на управляющей машине.
  • Важное замечание: Смягчение является временным. Постоянное исправление — обновление ядра до версии, включающей патч a664bf3d603d (≥6.18.22, ≥6.19.12 или ≥7.0).


    2. Требования

    2.1. Управляющая машина (где работает Ansible)

    • Ansible 2.9 или выше
    • Python 3.6 или выше
    • SSH-доступ к целевым серверам (с become: yes)

    2.2. Удалённые серверы

    • Bash 4+
    • Python 3 (для Phalanx-CCS)
    • Права sudo (для применения смягчения)
    • Уязвимое ядро (необязательно; если ядро уже исправлено, скрипт не будет вносить изменения)

    Скрипты обнаружения (Phalanx-CCS и Silent4Labs) безопасны и не эксплуатируют уязвимость; они лишь проверяют поверхность атаки.


    3. Структура репозитория

    root@kitploit:~
    cve-2026-31431-mitigation/
    ├── README.md
    ├── scripts/
    │   ├── mitigate_copyfail.sh      # Единый скрипт (обнаружение + смягчение)
    │   ├── check_copyfail.py         # Phalanx-CCS (проверка достижимости)
    │   └── check-copyfail.sh         # Silent4Labs (оценка риска)
    ├── ansible/
    │   ├── ansible.cfg               # (опционально) Конфигурация Ansible
    │   ├── inventory.ini             # Инвентарь серверов
    │   └── mitigation.yml            # Основной плейбук
    └── resultados_cve/               # Автоматически создаваемая папка для журналов
    

    4. Установка и настройка

    4.1. Клонирование репозитория

    root@kitploit:~
    git clone https://github.com/your-username/cve-2026-31431-mitigation.git
    cd cve-2026-31431-mitigation/ansible
    

    4.2. Подготовка инвентаря (inventory.ini)

    Пример для удалённого сервера:

    root@kitploit:~
    [servers]
    server1 ansible_host=192.168.1.10 ansible_user=root
    
    [localhost]
    localhost ansible_connection=local
    
    [all:vars]
    ansible_become=yes
    # ansible_become_password=my_password  # если используется пароль для sudo
    

    4.3. Проверка путей к скриптам

    В файле mitigation.yml задача Copy scripts to remote использует src: "../scripts/{{ item }}". Убедитесь, что относительный путь корректен, или измените его в соответствии с вашей структурой.


    5. Выполнение

    Из каталога ansible/:

    root@kitploit:~
    ansible-playbook -i inventory.ini mitigation.yml -k -K
    
    • -k запрашивает пароль SSH.
    • -K запрашивает пароль become (sudo).

    При использовании localhost с ansible_connection=local SSH не требуется.

    5.1. Ожидаемый вывод

    Плейбук отображает текстовую сводку, подобную следующей:

    root@kitploit:~
    ==========================================
    РЕЗУЛЬТАТЫ СМЯГЧЕНИЯ
    ==========================================
    Хост: server1
    ------------------------------------------
      - Статус: СИСТЕМА ЗАЩИЩЕНА
      - Код: (не применимо)
    ------------------------------------------
      - Итоговая оценка: 40 / 100
      - Уровень риска: СРЕДНИЙ
    ==========================================
    

    Дополнительно в папку resultados_cve/<hostname>_mitigation.log сохраняется файл журнала с полным выводом скрипта (дата, версия ядра, сообщения обнаружения и т. д.).


    6. Режим отладки

    Если извлечённые значения показывают ? или Not detected, включите отладочные задачи в mitigation.yml:

    • Измените when: false на when: true в трёх DEBUG-задачах (или установите when: true, чтобы просмотреть clean_stdout и результаты regex).
    • Повторно запустите плейбук и просмотрите вывод, чтобы при необходимости скорректировать шаблоны поиска.

    7. Настройка

    7.1. Изменение каталога журналов

    Отредактируйте задачи Create local results directory и Save full output to local file:

    root@kitploit:~
    path: /absolute/path/resultados_cve
    dest: "/absolute/path/resultados_cve/{{ inventory_hostname }}_mitigation.log"
    

    7.2. Отключение копирования скриптов (если они уже присутствуют)

    Закомментируйте задачи копирования и измените путь в задаче Run mitigation script, чтобы он указывал на существующее расположение.

    7.3. Автоматическая очистка удалённых скриптов

    Измените when: false на when: true в последней задаче (Clean up remote scripts).


    8. Ограничения и предупреждения

    • Смягчение через параметр загрузки (initcall_blacklist) требует перезагрузки для вступления в силу. Плейбук не выполняет перезагрузку автоматически; необходимо запланировать окно обслуживания.
    • В системах с CONFIG_CRYPTO_USER_API_AEAD=y (встроенный модуль) модуль нельзя выгрузить с помощью rmmod; единственный способ — параметр загрузки.
    • Оценка Silent4Labs является индикативной; среднее значение (например, 40/100) не означает, что система эксплуатируема, если смягчение активно.
    • Скриптам обнаружения могут потребоваться привилегии для чтения /proc/crypto и /boot/config-*; они выполняются с become: yes.

    9. Ссылки

    • CVE-2026-31431 on NVD
    • Технический анализ и уязвимые версии
    • Phalanx-CCS (инструмент обнаружения)
    • Silent4Labs (оценка риска)

    10. Лицензия

    Этот проект распространяется под лицензией MIT. Сторонние скрипты (Phalanx-CCS, Silent4Labs) сохраняют свои собственные лицензии.

    License: MIT


    Поддержка проекта

    Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду на GitHub!

    GitHub stars


    Скачать инструмент