Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट जो AF_ALG algif_aead (CVE-2026-31431) के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है। रक्षात्मक अनुसंधान के लिए उपयोग निर्देश और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ademzero/cve-2026-31431
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubademzero/cve-2026-31431

CVE-2026-31431

शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट जो AF_ALG algif_aead (CVE-2026-31431) के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है। रक्षात्मक अनुसंधान के लिए उपयोग निर्देश और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 - कॉपी फेल PoC

CVE-2026-31431 के लिए शैक्षिक प्रूफ ऑफ कॉन्सेप्ट, जिसे कॉपी फेल के नाम से भी जाना जाता है, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसमें AF_ALG / algif_aead क्रिप्टोग्राफिक इंटरफ़ेस शामिल है।

[!WARNING] यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।

इस कोड को उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या उन सिस्टमों पर जहां आपके पास परीक्षण करने की स्पष्ट लिखित अनुमति नहीं है।

अनधिकृत उपयोग अवैध हो सकता है।


अवलोकन

CVE-2026-31431 एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कर्नेल क्रिप्टोग्राफिक सबसिस्टम को प्रभावित करती है।

यह भेद्यता AF_ALG इंटरफ़ेस के माध्यम से उजागर AEAD पथ से संबंधित है और यह एक स्थानीय अनविशेषाधिकार प्राप्त उपयोगकर्ता को पठनीय फ़ाइलों से जुड़े पेज कैश डेटा के साथ हस्तक्षेप करने की अनुमति दे सकती है, जिससे संभावित रूप से कमजोर सिस्टमों पर विशेषाधिकार वृद्धि हो सकती है।

इस रिपॉजिटरी में नियंत्रित प्रयोगशाला वातावरण के लिए एक न्यूनतम शैक्षिक प्रूफ ऑफ कॉन्सेप्ट शामिल है।


आवश्यकताएँ

लक्ष्य सिस्टम को आवश्यक AF_ALG AEAD एल्गोरिथ्म उजागर करना चाहिए।

आप इसे इस प्रकार जांच सकते हैं:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

PoC निम्नलिखित के समान एल्गोरिथ्म के लिए समर्थन की अपेक्षा करता है:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

यदि एल्गोरिथ्म उपलब्ध नहीं है, तो PoC निम्नलिखित जैसी त्रुटि के साथ विफल हो सकता है:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

इसका मतलब है कि आवश्यक कर्नेल क्रिप्टो एल्गोरिथ्म सिस्टम पर उपलब्ध नहीं है।


उपयोग

रिपॉजिटरी को क्लोन करें:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

PoC चलाएं:

root@kitploit:~
python3 poc.py

या इसे सीधे चलाएं:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

संगतता नोट्स

कुछ Linux सिस्टम /usr/bin/su के बजाय /bin/su का उपयोग करते हैं। आप सही पथ इस प्रकार जांच सकते हैं:

root@kitploit:~
which su

यदि आवश्यक हो, तो poc.py के अंदर लक्ष्य पथ को समायोजित करें।


समस्या निवारण

AEAD एल्गोरिथ्म अनुपलब्ध

यदि आपको authencesn(hmac(sha256),cbc(aes)) से बाइंड करते समय FileNotFoundError: [Errno 2] No such file or directory मिलता है, तो आवश्यक कर्नेल एल्गोरिथ्म अनुपलब्ध है।

उपलब्ध क्रिप्टो एल्गोरिथ्म जांचें:

root@kitploit:~
cat /proc/crypto

या अधिक विशेष रूप से:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

गलत su पथ

यदि PoC /usr/bin/su को संदर्भित करता है लेकिन आपका सिस्टम /bin/su का उपयोग करता है, तो इस प्रकार जांचें:

root@kitploit:~
which su

फिर तदनुसार poc.py में पथ अपडेट करें।


शमन

रक्षकों को अपने वितरण विक्रेता द्वारा प्रदान किए गए पैच किए गए Linux कर्नेल संस्करण में अपडेट करना चाहिए।

कर्नेल को अपडेट करने के बाद, यह सुनिश्चित करने के लिए सिस्टम को रिबूट करें कि पैच किया गया कर्नेल सक्रिय है।

अस्थायी शमन में वातावरण और वितरण के आधार पर प्रभावित कर्नेल क्रिप्टो कार्यक्षमता तक पहुंच को प्रतिबंधित करना शामिल हो सकता है।


कानूनी अस्वीकरण

यह प्रोजेक्ट केवल निम्नलिखित के लिए है:

  • सुरक्षा अनुसंधान
  • रक्षात्मक सत्यापन
  • शैक्षिक उद्देश्य
  • अधिकृत प्रयोगशाला परीक्षण

लेखक इस कोड के कारण होने वाले दुरुपयोग, क्षति या अवैध गतिविधि के लिए जिम्मेदार नहीं है।

केवल उन सिस्टमों पर उपयोग करें जहां आपके पास स्पष्ट प्राधिकरण है।


लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें