Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Linux-copy-fail-CVE-2026-31431 — प्रूफ-ऑफ-कॉन्सेप्ट और CVE-2026-31431 (कॉपी फेल) का तकनीकी विश्लेषण, जो पेज कैश अखंडता को प्रभावित करने वाली लिनक्स कर्नेल विशेषाधिकार वृद्धि भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

प्रूफ-ऑफ-कॉन्सेप्ट और CVE-2026-31431 (कॉपी फेल) का तकनीकी विश्लेषण, जो पेज कैश अखंडता को प्रभावित करने वाली लिनक्स कर्नेल विशेषाधिकार वृद्धि भेद्यता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
13 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 — कॉपी फेल (लिनक्स विशेषाधिकार वृद्धि)

अवलोकन

यह रिपॉजिटरी CVE-2026-31431 का तकनीकी अवलोकन और प्रदर्शन प्रस्तुत करती है, जिसे आमतौर पर कॉपी फेल के रूप में जाना जाता है, जो एक लिनक्स कर्नेल भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।

यह भेद्यता लिनक्स वितरणों की एक विस्तृत श्रृंखला को प्रभावित करती है और एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता को कर्नेल के भीतर पेज कैश हैंडलिंग में असंगतताओं का फायदा उठाकर रूट एक्सेस प्राप्त करने की अनुमति देती है।


अस्वीकरण

यह परियोजना केवल निम्नलिखित उद्देश्यों के लिए है:

  • शैक्षिक उद्देश्य
  • सुरक्षा अनुसंधान
  • नैतिक और अधिकृत परीक्षण

उचित अनुमति के बिना सिस्टम पर इस जानकारी का अनधिकृत उपयोग सख्त वर्जित है।


भेद्यता सारांश

  • CVE ID: CVE-2026-31431
  • नाम: कॉपी फेल
  • प्रकार: स्थानीय विशेषाधिकार वृद्धि (LPE)
  • गंभीरता: उच्च
  • प्रभावित सिस्टम: कई लिनक्स वितरण, जिनमें Ubuntu, RHEL, SUSE, और Amazon Linux शामिल हैं

तकनीकी पृष्ठभूमि

यह भेद्यता लिनक्स कर्नेल के क्रिप्टोग्राफिक सबसिस्टम में उत्पन्न होती है, विशेष रूप से authencesn एल्गोरिदम की हैंडलिंग के भीतर।

यह एक स्थानीय उपयोगकर्ता को उन फाइलों के पेज कैश को संशोधित करने की अनुमति देता है जो अन्यथा केवल पठनीय हैं, बिना डिस्क पर संबंधित डेटा को बदले।

मुख्य मुद्दा

  • कर्नेल इन-मेमोरी फाइल प्रतिनिधित्व (पेज कैश) को संशोधित करता है
  • संशोधन डिस्क पर प्रतिबिंबित नहीं होता है
  • फाइल अखंडता निगरानी उपकरण परिवर्तन से अनजान रहते हैं

परिणामस्वरूप, एक फाइल निरीक्षण करने पर अपरिवर्तित दिखाई दे सकती है, जबकि मेमोरी में संशोधित सामग्री निष्पादित होती है।


हमले का अवलोकन

शोषण प्रक्रिया में शामिल हैं:

  1. कम-विशेषाधिकार वाले शेल तक पहुंच प्राप्त करना
  2. AF_ALG और splice() जैसे कर्नेल इंटरफेस का लाभ उठाना
  3. लक्ष्य फाइल के पेज कैश में नियंत्रित डेटा इंजेक्ट करना
  4. एक विशेषाधिकार प्राप्त निष्पादन योग्य (जैसे, setuid बाइनरी) को लक्षित करना
  5. फाइल के संशोधित इन-मेमोरी संस्करण को निष्पादित करना
  6. विशेषाधिकार वृद्धि प्राप्त करना

मुख्य अवधारणा: पेज कैश हेरफेर

लिनक्स प्रदर्शन अनुकूलन के लिए फाइल डेटा को मेमोरी में संग्रहीत करने हेतु पेज कैश का उपयोग करता है।

इस भेद्यता में:

  • हमलावर फाइल के कैश किए गए संस्करण को बदलता है
  • डिस्क संस्करण अपरिवर्तित रहता है
  • निष्पादन संशोधित मेमोरी संस्करण का उपयोग करता है

यह विसंगति गुप्त शोषण को सक्षम बनाती है और पारंपरिक फाइल अखंडता जांच को बायपास करती है।


प्रभाव

सफल शोषण के परिणामस्वरूप हो सकता है:

  • पूर्ण सिस्टम समझौता
  • अनधिकृत रूट एक्सेस
  • अखंडता निगरानी समाधानों का बायपास
  • मल्टी-यूजर और कंटेनरीकृत वातावरण में बढ़ा जोखिम

प्रदर्शन

इस रिपॉजिटरी में एक प्रदर्शन वीडियो शामिल है, जो दर्शाता है:

  • शोषण कार्यप्रवाह
  • विशेषाधिकार वृद्धि प्रक्रिया
  • परिणामी सिस्टम एक्सेस

शमन

अनुशंसित कार्रवाइयाँ

  • लिनक्स कर्नेल को पैच किए गए संस्करण में अपडेट करें
  • विक्रेता सुरक्षा अपडेट तुरंत लागू करें

अतिरिक्त सख्तीकरण उपाय

  • कर्नेल क्रिप्टोग्राफिक इंटरफेस तक पहुंच प्रतिबंधित करें
  • SELinux या AppArmor का उपयोग करके सुरक्षा नीतियां लागू करें
  • सिस्कॉल फ़िल्टरिंग लागू करें (जैसे, seccomp)
  • असामान्य प्रक्रिया व्यवहार की निगरानी करें

समान भेद्यताओं के साथ तुलना

भेद्यताप्रकारविशेषताएँ
डर्टी काउरेस कंडीशनसमय-निर्भर शोषण
डर्टी पाइपपाइप बफर शोषणकर्नेल मेमोरी ओवरराइट
कॉपी फेललॉजिक दोषनिर्धारक और विश्वसनीय

संदर्भ

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • द हैकर न्यूज़: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत जारी की गई है।


टूल डाउनलोड करें