Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
linux-copy-fail-CVE-2026-31431 — CVE-2026-31431 (Copy-Fail) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल AF_ALG और splice() में एक दोष है, जो पेज कैश पॉइज़निंग और स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है। इसमें विश्लेषण, प्रयोगशाला परिणाम और डिटेक्शन स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/adilkurtulmus/linux-copy-fail-cve-2026-31431
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubadilkurtulmus/linux-copy-fail-cve-2026-31431

linux-copy-fail-CVE-2026-31431

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (Copy-Fail) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल AF_ALG और splice() में एक दोष है, जो पेज कैश पॉइज़निंग और स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है। इसमें विश्लेषण, प्रयोगशाला परिणाम और डिटेक्शन स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

Linux कॉपी-फेल विश्लेषण (CVE-2026-31431) 🛡️

इस रिपॉजिटरी में CVE-2026-31431 भेद्यता का गहन विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट (PoC), और प्रयोगशाला परीक्षण परिणाम शामिल हैं, जिसे लोकप्रिय रूप से "कॉपी-फेल" के नाम से जाना जाता है।

कॉपी-फेल लिनक्स कर्नेल के क्रिप्टो API (AF_ALG) में splice() सिस्टम कॉल के साथ संयुक्त एक तर्क दोष का फायदा उठाता है। यह एक अनविशेषाधिकार प्राप्त स्थानीय हमलावर को पेज कैश पॉइज़निंग करने की अनुमति देता है, जिससे स्थानीय विशेषाधिकार वृद्धि (LPE) होती है।

🧠 तकनीकी अवलोकन: पेज कैश पॉइज़निंग

पारंपरिक एक्सप्लॉइट्स के विपरीत जो डिस्क पर फाइलों को संशोधित करते हैं, कॉपी-फेल सीधे पेज कैश (RAM) को लक्षित करता है। जब कोई फाइल पढ़ी जाती है, तो कर्नेल प्रदर्शन बढ़ाने के लिए RAM में एक प्रति संग्रहीत करता है। विशिष्ट कर्नेल संस्करणों पर authenc एल्गोरिथम में मेमोरी प्रबंधन बग के कारण, एक हमलावर कर्नेल को इन "रीड-ओनली" मेमोरी पेजों को अधिलेखित करने के लिए धोखा दे सकता है।

SETUID बाइनरीज़ जैसे /usr/bin/su के मेमोरी पेजों को पॉइज़न करके, प्रमाणीकरण को बायपास करना और रूट शेल उत्पन्न करना संभव है।

🧪 प्रयोगशाला वातावरण और परीक्षण परिणाम

परीक्षण कई उबंटू वितरणों में किए गए, विशेष रूप से कर्नेल बैकपोर्टिंग और पैच प्रबंधन के प्रभाव की जांच करते हुए।

वितरणकर्नेल संस्करणपैच तिथिपरिणामअवलोकन
Ubuntu 24.046.8.0-87-genericअक्टूबर 2025❌ विफलसुरक्षा अपडेट सक्रिय
Ubuntu 22.045.15.0-125-genericसितंबर 2024✅ सफलअसुरक्षित (अनपैच्ड)
Ubuntu 18.044.15.0-197-genericनवंबर 2022✅ सफलअसुरक्षित (अनपैच्ड)

बैकपोर्ट विरोधाभास

कर्नेल संस्करण संख्याएँ भ्रामक हो सकती हैं। जबकि 6.8 जैसे "नए" कर्नेल सुरक्षा पैच के माध्यम से सुरक्षित हैं, 4.15 और 5.15 जैसे पुराने या EOL (एंड ऑफ लाइफ) कर्नेल बैकपोर्टेड फिक्स की कमी के कारण पूरी तरह से असुरक्षित रहे।

📊 Ubuntu 22.04 (कर्नेल 5.15) तुलनात्मक विश्लेषण

शोध के दौरान, समान प्रमुख कर्नेल संस्करण साझा करने वाले दो अलग-अलग Ubuntu 22.04 सिस्टम का परीक्षण करके एक आश्चर्यजनक परिणाम प्राप्त हुआ:

कर्नेल संस्करण

विश्लेषण:

यह परीक्षण साबित करता है कि सिस्टम सुरक्षा को केवल प्रमुख संस्करण संख्या से नहीं मापा जा सकता। 5.15.0-125 चलाने वाला सर्वर सेकंडों में रूट किया जा सकता है, जबकि 5.15.0-170 हमले को पूरी तरह से अवरुद्ध कर देता है।

सफल एक्सप्लॉइटेशन आउटपुट (कर्नेल 5.15.0-125):

root@kitploit:~
$ python3 ubuntu_22.04_copy_fail_exploit.py 
[*] Poisoning /usr/bin/su (Ubuntu 22.04 / Kernel 5.15)...
[+] Exploit completed. Triggering Root...
# id
uid=0(root) gid=1004(jastin) groups=1004(jastin)
# whoami
root
# export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
# /bin/bash -i
root@ovh-net-dream01:/tmp#

🛠️ प्रूफ ऑफ कॉन्सेप्ट (PoC)

PoC को विभिन्न पायथन संस्करणों में संगतता सुनिश्चित करने के लिए ctypes का उपयोग करके विकसित किया गया था (विशेष रूप से उन संस्करणों के लिए जिनमें मूल os.splice समर्थन नहीं है)।

मुख्य विशेषताएं:

  • ctypes के माध्यम से निम्न-स्तरीय libc.splice कॉल।
  • लक्षित बाइनरी का फोर्स्ड कैशिंग।
  • पार्श्व प्रभाव का प्रदर्शन (एक उपयोगकर्ता द्वारा पॉइज़निंग सभी उपयोगकर्ताओं को प्रभावित करती है)।

एक्सप्लॉइट चलाना:

1.आवश्यक क्रिप्टो मॉड्यूल लोड करें:

sudo modprobe af_alg algif_aead authenc echainiv

2.एक्सप्लॉइट निष्पादित करें:

python3 final_exploit.py

🎥 प्रदर्शन

root@kitploit:~
$ python3 ubuntu_18.04_copy_fail_exploit.py
[*] /bin/su zehirleniyor (Kernel 4.15)...
[+] Bellek zehirlendi! Root tetikleniyor...
# id
uid=0(root) gid=1004(jastin) groups=1004(jastin)
# whoami
root
# export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
# /bin/bash -i
root@ovh-net-dream02:/tmp#

🛡️ शमन और रोकथाम

  • 1. निश्चित समाधान: कर्नेल अपडेट

  • sudo apt update && sudo apt upgrade -y
  • sudo reboot

2. आपातकालीन प्रतिक्रिया: कैश फ्लश करना

  • बेलेकटेकी ज़ेहिरली सयफ़लारी तेमिज़लेमेक इचिन

sync; echo 3 | sudo tee /proc/sys/vm/drop_caches

3. सक्रिय सुरक्षा: मॉड्यूल ब्लैकलिस्टिंग

  • echo "blacklist authenc" | sudo tee /etc/modprobe.d/blacklist-authenc.conf
  • echo "blacklist algif_aead" | sudo tee -a /etc/modprobe.d/blacklist-authenc.conf
  • sudo depmod -a

🛡️ भेद्यता पहचान स्क्रिप्ट

root@kitploit:~
# 1. कर्नेल संस्करण जांचें
# uname -r

# 2. लोडेड मॉड्यूल जांचें (कोई आउटपुट नहीं होने पर सुरक्षित)
# lsmod | grep -E "algif_aead|authencesn"

# 3. महत्वपूर्ण परीक्षण — authencesn बाइंड
python3 -c "
import socket
try:
    s = socket.socket(38, 5, 0)
    s.bind(('aead', 'authencesn(hmac(sha256),cbc(aes))'))
    print('[!] CRITICAL — System Vulnerable!')
    s.close()
except:
    print('[+] Secure — authencesn unreachable')
"

# 4. setuid बाइनरी हैश (संदर्भ)
sha256sum /usr/bin/su /usr/bin/sudo /usr/bin/passwd

मूल्यांकन तालिका:

परिणामअर्थ
कोई lsmod आउटपुट नहीं + बाइंड त्रुटि✅ सुरक्षित
lsmod आउटपुट मौजूद है या बाइंड सफल⚠️ असुरक्षित, तुरंत पैच लागू करें

अस्वीकरण: यह शोध और PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए हैं। अनधिकृत सिस्टम पर उपयोग के कानूनी परिणाम हो सकते हैं।

टूल डाउनलोड करें
पैच तिथि
परिणाम
स्थिति
5.15.0-125सितंबर 2024✅ सफलअसुरक्षित (एक्सप्लॉइट ट्रिगर हुआ)
5.15.0-170जनवरी 2026❌ विफलसुरक्षित (पैच्ड)