
CVE-2026-31431 के लिए एक्सप्लॉइट जो रूट तक विशेषाधिकार बढ़ाता है, जिसमें डिटेक्शन मोड और पोर्टेबिलिटी के लिए C इम्प्लीमेंटेशन शामिल है।
CVE-2026-31431 का पता लगाना और परीक्षण
0x01 त्वरित प्रारंभ
कुछ लक्ष्य वातावरणों में Python स्थापित नहीं है, इसलिए इस विशेषाधिकार वृद्धि तर्क को C में फिर से लिखा गया है।
अपनी Linux मशीन या WSL पर निम्न कमांड चलाएँ (GLIBC संस्करण समस्याओं से बचने के लिए -static का उपयोग करने की अनुशंसा की जाती है):
gcc -static exploit.c -o exploit
2. परिनियोजन और निष्पादन
उत्पन्न बाइनरी को लक्ष्य मशीन पर अपलोड करें:
chmod +x exploit
./exploit
यदि शोषण सफल होता है, तो प्रोग्राम स्वचालित रूप से su निष्पादित करेगा और बिना पासवर्ड की आवश्यकता के सीधे रूट शेल उत्पन्न करेगा।
यदि आप कुछ OS में python-ex.py संस्करण का उपयोग करते हैं, तो आपको AttributeError: module 'os' has no attribute 'splice' त्रुटि का सामना करना पड़ सकता है। इसलिए आप C भाषा संस्करण पर स्विच कर सकते हैं।
यदि आप केवल जाँच करना चाहते हैं, शोषण नहीं, तो आप यह कमांड चला सकते हैं
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"