
CVE-2026-31431 ("Copy Fail") के लिए स्वचालित Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल। यह Linux कर्नेल AF_ALG सबसिस्टम में एक नियतात्मक तर्क दोष को हथियार बनाता है ताकि डिस्क पर फ़ाइलों को संशोधित किए बिना साझा Page Cache (RAM) में सीधे एक setuid बाइनरी को सुरक्षित रूप से दूषित करके रूट तक स्थानीय विशेषाधिकार वृद्धि (LPE) प्राप्त की जा सके।
एक स्वचालित Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल जो CVE-2026-31431 (जिसे लोकप्रिय रूप से "Copy Fail" के नाम से जाना जाता है) का उपयोग करके कमजोर Linux कर्नेल (संस्करण 4.14 से 6.19.12) पर स्थानीय विशेषाधिकार वृद्धि (LPE) करता है।
यह मॉड्यूल Linux कर्नेल के क्रिप्टोग्राफ़िक सबसिस्टम (AF_ALG इंटरफ़ेस के algif_aead मॉड्यूल) के भीतर एक तर्क दोष का शोषण करता है। अनुचित इन-प्लेस मेमोरी ऑप्टिमाइज़ेशन के कारण, एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता splice() सिस्टम कॉल का उपयोग करके एक रीड-ओनली सिस्टम बाइनरी (जैसे /usr/bin/su या /usr/bin/sudo) को AF_ALG सॉकेट में मैप कर सकता है और सीधे सिस्टम पेज कैश (RAM) में एक नियंत्रित 4-बाइट ओवरराइट कर सकता है।
मेमोरी में एक setuid बाइनरी के विशेष विशेषाधिकार-जांच निर्देशों को दूषित करके, मॉड्यूल एक्सेस नियंत्रणों को बायपास करता है और डिस्क पर भौतिक फ़ाइल को संशोधित किए बिना एक रूट शेल उत्पन्न करता है।
shell और meterpreter दोनों सत्रों के साथ संगतregister_file_for_cleanup का उपयोग करके स्वचालित पेलोड क्लीनअप4.14 से 6.19.12 तक के कमजोर Linux कर्नेल का समर्थन करता हैgit clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
Metasploit कस्टम मॉड्यूल को स्थानीय उपयोगकर्ता मॉड्यूल पथ में रखा जाना चाहिए:
~/.msf4/modules/
यदि यह पहले से मौजूद नहीं है तो आवश्यक निर्देशिका संरचना बनाएँ:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
copy_fail.rb फ़ाइल को निम्नलिखित निर्देशिका में कॉपी करें:
~/.msf4/modules/post/linux/escalation/
अंतिम संरचना:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Metasploit कंसोल प्रारंभ करें:
msfconsole
सभी मॉड्यूल पुनः लोड करें:
reload_all
एक्सप्लॉइट मॉड्यूल लोड करें:
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
या
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
यह मॉड्यूल कमजोर Linux कर्नेल को लक्षित करता है:
4.14 <= कर्नेल संस्करण <= 6.19.12
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, लागू कानूनों और विनियमों का उल्लंघन कर सकता है।
जिम्मेदारी से उपयोग करें।