Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431-mitigation — Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि CVE-2026-31431 (AF_ALG इंटरफ़ेस) के लिए अस्थायी शमन | Kitploit
उपकरण/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि CVE-2026-31431 (AF_ALG इंटरफ़ेस) के लिए अस्थायी शमन

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
13 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 शमन स्क्रिप्ट

यह रिपॉजिटरी CVE-2026-31431 के लिए एक अस्थायी शमन और पुनर्स्थापन स्क्रिप्ट प्रदान करता है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है।

अस्वीकरण

यह एक अस्थायी समाधान है, स्थायी सुधार नहीं। अपने जोखिम पर उपयोग करें। उत्पादन प्रणालियों पर लागू करने से पहले हमेशा गैर-उत्पादन वातावरण में परीक्षण करें। जैसे ही आधिकारिक विक्रेता पैच उपलब्ध हों, उन्हें लागू करें।

भेद्यता के बारे में

CVE-2026-31431 Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को कर्नेल क्रिप्टो इंटरफ़ेस (AF_ALG) का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देता है। सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट उपलब्ध हैं और भेद्य प्रणालियों पर सफलतापूर्वक परीक्षण किए गए हैं।

शमन दृष्टिकोण

एक्सप्लॉइट AF_ALG कर्नेल क्रिप्टो इंटरफ़ेस पर निर्भर करता है। यह भेद्य कर्नेल मॉड्यूल को अनलोड करता है और उन्हें फिर से लोड होने से रोकता है (ब्लैकलिस्टिंग)। यह एक्सप्लॉइट पथ को भी अवरुद्ध करता है।

रिपॉजिटरी सामग्री

  • mitigate-cve-2026-31431.sh --> शमन लागू करता है।
  • rev_mitigate-cve-2026-31431.sh --> पैचिंग के बाद शमन को पुनर्स्थापित करता है।

उपयोग

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

शमन सत्यापित करें

lsmod | egrep 'af_alg|algif' अपेक्षित परिणाम: कोई आउटपुट नहीं

शमन पुनर्स्थापित करें

केवल यह पुष्टि करने के बाद पुनर्स्थापित करें कि एक पैच किया हुआ कर्नेल लागू किया गया है और सिस्टम अब भेद्य नहीं है।

chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot

शमन का प्रभाव

यह शमन निम्नलिखित कर्नेल मॉड्यूल को अक्षम करता है:

  • af_alg
  • algif_aead

संभावित प्रभाव (दुर्लभ):

  • क्रिप्टोग्राफ़िक संचालन के लिए AF_ALG का उपयोग करने वाले अनुप्रयोग
  • कुछ विशेष VPN या क्रिप्टो त्वरण कॉन्फ़िगरेशन
  • अधिकांश वातावरणों के लिए, कोई ध्यान देने योग्य प्रभाव नहीं है।

सर्वोत्तम अभ्यास

  • यदि भेद्य हो तो तुरंत शमन लागू करें
  • विक्रेता सुरक्षा अपडेट की निगरानी करें
  • उपलब्ध होने पर पैच किए गए कर्नेल में अपग्रेड करें
  • सिस्टम कार्यक्षमता का परीक्षण करें
  • केवल आवश्यक होने पर ही शमन पुनर्स्थापित करें

परीक्षण किया गया

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

डेमो

Demo

लाइसेंस

MIT License

अंतिम नोट

यह रिपॉजिटरी जोखिम कम करने के लिए एक अस्थायी रक्षात्मक नियंत्रण प्रदान करता है। स्थायी उपचार हमेशा आधिकारिक कर्नेल अपडेट के माध्यम से किया जाना चाहिए।

टूल डाउनलोड करें