Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Metasploit-exploit — CVE-2026-31431 ("Copy Fail") के लिए स्वचालित Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल। यह Linux कर्नेल AF_ALG सबसिस्टम में एक नियतात्मक तर्क दोष को हथियार बनाता है ताकि डिस्क पर फ़ाइलों को संशोधित किए बिना साझा Page Cache (RAM) में सीधे एक setuid बाइनरी को सुरक्षित रूप से दूषित करके रूट तक स्थानीय विशेषाधिकार वृद्धि (LPE) प्राप्त की जा सके। | Kitploit
उपकरण/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
भेद्यता परीक्षण फ्रेमवर्कविशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपोस्ट-शोषणलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-31431 ("Copy Fail") के लिए स्वचालित Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल। यह Linux कर्नेल AF_ALG सबसिस्टम में एक नियतात्मक तर्क दोष को हथियार बनाता है ताकि डिस्क पर फ़ाइलों को संशोधित किए बिना साझा Page Cache (RAM) में सीधे एक setuid बाइनरी को सुरक्षित रूप से दूषित करके रूट तक स्थानीय विशेषाधिकार वृद्धि (LPE) प्राप्त की जा सके।

बाइनरी शोषण
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-31431 - Linux Kernel AF_ALG "Copy Fail" स्थानीय विशेषाधिकार वृद्धि

एक स्वचालित Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल जो CVE-2026-31431 (जिसे लोकप्रिय रूप से "Copy Fail" के नाम से जाना जाता है) का उपयोग करके कमजोर Linux कर्नेल (संस्करण 4.14 से 6.19.12) पर स्थानीय विशेषाधिकार वृद्धि (LPE) करता है।


विवरण

यह मॉड्यूल Linux कर्नेल के क्रिप्टोग्राफ़िक सबसिस्टम (AF_ALG इंटरफ़ेस के algif_aead मॉड्यूल) के भीतर एक तर्क दोष का शोषण करता है। अनुचित इन-प्लेस मेमोरी ऑप्टिमाइज़ेशन के कारण, एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता splice() सिस्टम कॉल का उपयोग करके एक रीड-ओनली सिस्टम बाइनरी (जैसे /usr/bin/su या /usr/bin/sudo) को AF_ALG सॉकेट में मैप कर सकता है और सीधे सिस्टम पेज कैश (RAM) में एक नियंत्रित 4-बाइट ओवरराइट कर सकता है।

मेमोरी में एक setuid बाइनरी के विशेष विशेषाधिकार-जांच निर्देशों को दूषित करके, मॉड्यूल एक्सेस नियंत्रणों को बायपास करता है और डिस्क पर भौतिक फ़ाइल को संशोधित किए बिना एक रूट शेल उत्पन्न करता है।


विशेषताएँ

  • निर्धारक शोषण (कोई रेस कंडीशन आवश्यक नहीं)
  • shell और meterpreter दोनों सत्रों के साथ संगत
  • register_file_for_cleanup का उपयोग करके स्वचालित पेलोड क्लीनअप
  • पूरी तरह से एकीकृत Metasploit पोस्ट मॉड्यूल
  • 4.14 से 6.19.12 तक के कमजोर Linux कर्नेल का समर्थन करता है

स्थापना

चरण 1 — रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

चरण 2 — Metasploit मॉड्यूल निर्देशिका खोलें

Metasploit कस्टम मॉड्यूल को स्थानीय उपयोगकर्ता मॉड्यूल पथ में रखा जाना चाहिए:

root@kitploit:~
~/.msf4/modules/

यदि यह पहले से मौजूद नहीं है तो आवश्यक निर्देशिका संरचना बनाएँ:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

चरण 3 — मॉड्यूल कॉपी करें

copy_fail.rb फ़ाइल को निम्नलिखित निर्देशिका में कॉपी करें:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

अंतिम संरचना:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

मॉड्यूल लोड करना

Metasploit कंसोल प्रारंभ करें:

root@kitploit:~
msfconsole

सभी मॉड्यूल पुनः लोड करें:

root@kitploit:~
reload_all

एक्सप्लॉइट मॉड्यूल लोड करें:

root@kitploit:~
use post/linux/escalation/copy_fail

उपयोग

मॉड्यूल विकल्प दिखाएँ

root@kitploit:~
show options

सक्रिय सत्र सेट करें

root@kitploit:~
set SESSION 1

एक्सप्लॉइट चलाएँ

root@kitploit:~
run

या

root@kitploit:~
exploit

उदाहरण कार्यप्रवाह

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

कमजोर कर्नेल संस्करण

यह मॉड्यूल कमजोर Linux कर्नेल को लक्षित करता है:

root@kitploit:~
4.14 <= कर्नेल संस्करण <= 6.19.12

समर्थित सत्र प्रकार

  • Linux शेल सत्र
  • Meterpreter सत्र

नोट्स

  • लक्ष्य प्रणाली पर एक मान्य स्थानीय सत्र की आवश्यकता है
  • शोषण पूरी तरह से मेमोरी में होता है
  • डिस्क पर लक्ष्य बाइनरी में कोई स्थायी संशोधन नहीं किया जाता है
  • केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए अभिप्रेत है

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा अनुसंधान के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, लागू कानूनों और विनियमों का उल्लंघन कर सकता है।

जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें