Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-CopyFail — CVE-2026-31431 (कॉपी फेल) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो algif_aead पेज-कैश भ्रष्टाचार के माध्यम से Linux कर्नेल LPE है, जिसमें पहचान, प्रयोगशाला और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/0xfuffm3/cve-2026-31431-copyfail
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाकंटेनर एस्केपबाइनरी शोषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
0xfuffm3/cve-2026-31431-copyfail

CVE-2026-31431-CopyFail

CVE-2026-31431 (कॉपी फेल) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो algif_aead पेज-कैश भ्रष्टाचार के माध्यम से Linux कर्नेल LPE है, जिसमें पहचान, प्रयोगशाला और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
224 महीने पहलेअभी तक समीक्षित नहीं
                     ██████╗ ██████╗ ██████╗ ██╗   ██╗    ███████╗ █████╗ ██╗██╗
                    ██╔════╝██╔═══██╗██╔══██╗╚██╗ ██╔╝    ██╔════╝██╔══██╗██║██║
                    ██║     ██║   ██║██████╔╝ ╚████╔╝     █████╗  ███████║██║██║
                    ██║     ██║   ██║██╔═══╝   ╚██╔╝      ██╔══╝  ██╔══██║██║██║
                         ╚██████╗╚██████╔╝██║        ██║       ██║     ██║  ██║██║███████╗
                          ╚═════╝ ╚═════╝ ╚═╝        ╚═╝       ╚═╝     ╚═╝  ╚═╝╚═╝╚══════╝

CVE-2026-31431 — "कॉपी फ़ेल"

लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (LPE) algif_aead पेज कैश भ्रष्टाचार के माध्यम से


CVE CVSS Kernel License Status


⚠️ केवल अधिकृत उपयोग — यह रिपॉजिटरी विशेष रूप से पैठ परीक्षकों, सुरक्षा शोधकर्ताओं और रक्षकों के लिए है जो कानूनी प्राधिकरण के तहत काम कर रहे हैं। दुरुपयोग एक आपराधिक अपराध है।


📖 विषय-सूची

#अनुभागविवरण
1कॉपी फ़ेल क्या है?भेद्यता सारांश
2तकनीकी गहन विश्लेषणमूल कारण विश्लेषण
3प्रभावित सिस्टमडिस्ट्रो और कर्नेल मैट्रिक्स
4रिपॉजिटरी संरचनाफ़ाइल लेआउट
5प्रयोगशाला सेटअपसुरक्षित रूप से पुनरुत्पादन
6एक्सप्लॉइट उपयोगपैठ परीक्षण कार्यप्रवाह
7पहचानYARA, Sigma, स्क्रिप्ट
8शमनपैच और सख्तीकरण
9पैठ परीक्षण रिपोर्टिंगरिपोर्ट टेम्पलेट
10कानूनी और नैतिकताअस्वीकरण
11संदर्भCVE, सलाहकार, ब्लॉग

🔍 कॉपी फ़ेल क्या है?

कॉपी फ़ेल एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है जिसे 29 अप्रैल, 2026 को सार्वजनिक किया गया, जो 2017 से चल रहे कर्नेल वाले लगभग हर प्रमुख लिनक्स वितरण को प्रभावित करती है।

अनअप्रिविलेज्ड यूज़र  ──►  AF_ALG + splice()  ──►  4-बाइट पेज कैश लेखन  ──►  ROOT

एक नज़र में मुख्य तथ्य

गुणविवरण
CVE IDCVE-2026-31431
उपनामकॉपी फ़ेल
CVSS v3.17.8 (उच्च)
हमला वेक्टरस्थानीय
आवश्यक विशेषाधिकारनिम्न (कोई भी अनअप्रिविलेज्ड उपयोगकर्ता)
उपयोगकर्ता सहभागिताकोई नहीं
खोजकर्ताXint Code (Theori)
सार्वजनिक तिथि29 अप्रैल, 2026
एक्सप्लॉइट आकार732 बाइट्स (Python PoC)
पैच स्थिति✅ उपलब्ध — कमिट a664bf3d603d को वापस लाएँ

यह खतरनाक क्यों है

  • 🕵️ गुप्त — परिवर्तन केवल पेज कैश में रहता है; डिस्क पर फ़ाइल कभी नहीं बदली जाती। मानक डिस्क फोरेंसिक इसे पहचान नहीं पाएंगे।
  • ⚡ विश्वसनीय — नियतिवादी तर्क दोष, दौड़ की स्थिति नहीं। शोषण विभिन्न वातावरणों में समान रूप से काम करता है।
  • 🌐 सार्वभौमिक — Ubuntu, RHEL, Amazon Linux, SUSE, Debian — 2017 से हर प्रमुख डिस्ट्रो को प्रभावित करता है।
  • ☸️ क्लाउड/K8s प्रभाव — Kubernetes वर्कलोड और CI/CD रनर में कंटेनर एस्केप को सुविधाजनक बना सकता है।
  • 🤖 AI-खोजा गया — Xint Code के AI सिस्टम द्वारा लगभग 1 घंटे के स्कैन समय और एकल ऑपरेटर संकेत के साथ पाया गया।

🔬 तकनीकी गहन विश्लेषण

मूल कारण

यह भेद्यता 2017 में पेश किए गए एक बग्गी इन-प्लेस ऑप्टिमाइज़ेशन (कमिट 72548b093ee3) के कारण है, जो लिनक्स कर्नेल के उपयोगकर्ता-स्थान क्रिप्टो API (AF_ALG) के algif_aead मॉड्यूल के अंदर है।

AF_ALG (यूज़रस्पेस क्रिप्टो API)
└── algif_aead मॉड्यूल
    └── authencesn टेम्पलेट  ◄── कमजोर
        └── इन-प्लेस ऑप्टिमाइज़ेशन (2017)
            └── req->src == req->dst  ◄── splice() से पेज लिखने योग्य dst स्कैटरलिस्ट में जंजीर

हमला प्रवाह

चरण 1: AF_ALG AEAD सॉकेट खोलें
        socket(AF_ALG, SOCK_SEQPACKET, 0)

चरण 2: लक्ष्य फ़ाइल को संदर्भित करने वाले splice() पेज भेजें
        (विशेषाधिकार प्राप्त बाइनरी का पेज कैश पेज, जैसे /usr/bin/sudo)

चरण 3: authencesn स्क्रैच राइट ट्रिगर करें
        authencesn dst बफर को स्क्रैच पैड के रूप में उपयोग करता है →
        वैध आउटपुट क्षेत्र से परे 4 नियंत्रित बाइट लिखता है

चरण 4: लक्ष्य फ़ाइल का पेज कैश एंट्री अब भ्रष्ट है
        (डिस्क फ़ाइल अछूती — केवल मेमोरी कॉपी संशोधित)

चरण 5: संशोधित बाइनरी निष्पादित करें → ROOT

पेज कैश क्यों?

लिनक्स कर्नेल का पेज कैश फ़ाइलों की मेमोरी कॉपीज़ को रखता है। जब कोई फ़ाइल पढ़ी जाती है, तो उसके पेज कैश हो जाते हैं। splice() सिस्टम कॉल सीधे इन कैश किए गए पेजों को संदर्भित कर सकता है। पेज कैश पेजों को AF_ALG AEAD स्कैटरलिस्ट में डालकर, authencesn स्क्रैच राइट उन कैश किए गए पेजों के अंदर उतरती है, प्रभावी रूप से किसी भी पढ़ने योग्य फ़ाइल की मेमोरी कॉपी को पैच करती है — जिसमें विशेषाधिकार प्राप्त बाइनरी जैसे sudo, pkexec, या passwd शामिल हैं।

समाधान

अपस्ट्रीम फिक्स 2017 के दोषपूर्ण ऑप्टिमाइज़ेशन को वापस लेता है:

# कमिट में फिक्स: a664bf3d603d
git show a664bf3d603d

🖥️ प्रभावित सिस्टम

लिनक्स कर्नेल संस्करण

कर्नेल शाखाप्रभावित?फिक्स संस्करण
4.9.x (LTS)✅ हाँ4.9.340+
5.4.x (LTS)✅ हाँ5.4.295+
5.10.x (LTS)✅ हाँ5.10.239+
5.15.x (LTS)✅ हाँ5.15.185+
6.1.x (LTS)✅ हाँ6.1.132+
6.6.x (LTS)✅ हाँ6.6.83+
6.12.x (LTS)✅ हाँ6.12.19+
< 4.9 (पूर्व-2017)❌ नहींN/A — ऑप्टिमाइज़ेशन मौजूद नहीं

वितरण मैट्रिक्स

वितरणप्रभावित संस्करणपैच किया गया?सलाहकार
Ubuntu< 26.04 (सभी रिलीज़)✅ पैच किया गयाUSN
Ubuntu 26.04 (Resolute)❌ प्रभावित नहीं——
RHEL / CentOS7, 8, 9✅ पैच किया गयाRHSA-2026
Amazon Linux2, 2023✅ पैच किया गयाALAS
SUSE / openSUSEसभी प्रभावित✅ पैच किया गयाSUSE-SU
DebianBullseye, Bookworm✅ पैच किया गयाDSA
CloudLinux8, 9✅ पैच किया गयासलाहकार

📁 रिपॉजिटरी संरचना

टूल डाउनलोड करें