Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-31431 — Ansible playbooks,用于在Linux主机上检查并缓解CVE-2026-31431,附带适用于本地、远程及容器化环境的脚本,并包含CI/CD集成。 | Kitploit
工具/GitHubGitHub/eximiait/cve-2026-31431
云基础设施安全漏洞扫描器容器安全配置审计DevSecOps
GitHubeximiait/cve-2026-31431

CVE-2026-31431

Ansible playbooks,用于在Linux主机上检查并缓解CVE-2026-31431,附带适用于本地、远程及容器化环境的脚本,并包含CI/CD集成。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-31431(复制失败)检查器

检查 Linux 主机是否存在 CVE-2026-31431 漏洞并应用缓解措施。

文件

  • check_cve_2026_31431.yml - 用于验证和修补的 Ansible Playbook
  • revert_cve_2026_31431.yml - 用于撤销缓解措施的 Ansible Playbook
  • run_check.sh - 用于在本地或远程执行验证的脚本
  • run_revert.sh - 用于在本地或远程撤销更改的脚本

执行示例

1. 验证漏洞(run_check.sh)

root@kitploit:~
./run_check.sh
# 选择 'l' 表示本地

或直接执行:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass check_cve_2026_31431.yml -v

2. 撤销更改(run_revert.sh)

撤销 run_check.sh 应用的缓解措施:

root@kitploit:~
./run_revert.sh
# 选择 'l' 表示本地

或直接执行:

root@kitploit:~
ansible-playbook -i "localhost," -c local --ask-become-pass revert_cve_2026_31431.yml -v

撤销操作会删除 /etc/modprobe.d/disable-algif.conf 并尝试重新加载 algif_aead 模块。

2. 远程

root@kitploit:~
ansible-playbook -i "192.168.1.100," -u ubuntu --ask-become-pass check_cve_2026_31431.yml -v

使用多个主机(创建 hosts.ini):

root@kitploit:~
[servers]
192.168.1.100
192.168.1.101
root@kitploit:~
ansible-playbook -i hosts.ini --ask-become-pass check_cve_2026_31431.yml -v

3. 撤销更改(撤销缓解措施)

root@kitploit:~
./run_revert.sh
# 选择 'l' 表示本地

4. 在 Docker 容器内

root@kitploit:~
docker run -it --privileged ubuntu:22.04 /bin/bash
# 在容器内:
apt update && apt install -y ansible python3
# 将 playbook 复制到容器或使用 curl/wget
ansible-playbook -i "localhost," -c local check_cve_2026_31431.yml -v

或从主机挂载 playbook:

root@kitploit:~
docker run -it --privileged -v $(pwd)/check_cve_2026_31431.yml:/check.yml ubuntu:22.04
# 在容器内:ansible-playbook -i "localhost," -c local /check.yml -v

5. 用于 Docker 镜像的 CI/CD 流水线

GitHub Actions(.github/workflows/check-cve.yml):

root@kitploit:~
name: Check CVE-2026-31431

on:
  push:
    branches: [ main ]
  pull_request:

jobs:
  check-vulnerability:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3

      - name: Build test image
        run: docker build -t test-image .

      - name: Check for CVE-2026-31431 in container
        run: |
          docker run --rm \
            -v ${{ github.workspace }}/check_cve_2026_31431.yml:/check.yml \
            test-image \
            /bin/bash -c "apt update && apt install -y ansible python3 && \
            echo 'no' | ansible-playbook -i 'localhost,' -c local /check.yml -v"

      - name: Fail if vulnerable
        run: |
          # 如果存在漏洞,playbook 必须返回 != 0
          # 或解析输出以查找 "VULNERABLE"

GitLab CI(.gitlab-ci.yml):

root@kitploit:~
stages:
  - build
  - security

build_image:
  stage: build
  script:
    - docker build -t $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA .

check_cve:
  stage: security
  script:
    - docker run --rm -v $(pwd)/check_cve_2026_31431.yml:/check.yml $CI_REGISTRY_IMAGE:$CI_COMMIT_SHA
      /bin/bash -c "apt-get update && apt-get install -y ansible python3 && 
      ansible-playbook -i 'localhost,' -c local /check.yml -v | grep -q 'SAFE' || exit 1"
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

在构建期间进行验证的 Dockerfile:

root@kitploit:~
FROM ubuntu:22.04

RUN apt-get update && apt-get install -y ansible python3 wget

# 在构建期间复制并执行检查
COPY check_cve_2026_31431.yml /tmp/
RUN echo "no" | ansible-playbook -i "localhost," -c local /tmp/check_cve_2026_31431.yml -v | \
    grep -q "SAFE" || (echo "VULNERABLE - Fix before building" && exit 1)

# 镜像的其余部分...

run_check.sh 的功能

  1. 检查 authencesn 算法是否可通过 AF_ALG 访问
  2. 如果存在漏洞,询问是否应用缓解措施:
    • 禁用 algif_aead 模块(创建 /etc/modprobe.d/disable-algif.conf)
    • 如果可用则更新内核
  3. 修补后重新验证

run_revert.sh 的功能

  1. 删除 /etc/modprobe.d/disable-algif.conf
  2. 尝试重新加载 algif_aead 模块
  3. 检查系统是否重新变为易受攻击状态

playbook 的功能

  1. 检查 authencesn 算法是否可通过 AF_ALG 访问
  2. 如果存在漏洞,询问是否应用缓解措施:
    • 禁用 algif_aead 模块
    • 如果可用则更新内核
  3. 修补后重新验证

预期结果

root@kitploit:~
Status: SAFE - System is protected

© 2026 EximiaIT

安全评估工具 – CVE-2026-31431(复制失败)

本项目仅用于授权的安全测试、审计和教育目的。 未经适当授权使用本软件的行为被严格禁止。

EximiaIT 不对因使用本工具造成的误用或损害承担任何责任。

下载工具