Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-C — स्थानीय विशेषाधिकार वृद्धि शोषण Linux कर्नेल CVE-2026-31431 के लिए, AF_ALG और splice का दुरुपयोग करके /usr/bin/su को पैच करने और root प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/b5null/cve-2026-31431-c
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubb5null/cve-2026-31431-c

CVE-2026-31431-C

स्थानीय विशेषाधिकार वृद्धि शोषण Linux कर्नेल CVE-2026-31431 के लिए, AF_ALG और splice का दुरुपयोग करके /usr/bin/su को पैच करने और root प्राप्त करने के लिए।

रिपॉजिटरी देखें
64175 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉपी-फेल एक्सप्लॉइट (CVE-2026-31431)

AF_ALG सॉकेट और splice ऑपरेशन के माध्यम से Linux कर्नेल कॉपी-ऑन-राइट भेद्यता को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट।


अवलोकन

यह एक्सप्लॉइट Linux क्रिप्टो सबसिस्टम (AF_ALG) में कर्नेल-स्तरीय मेमोरी भ्रष्टाचार की स्थिति का दुरुपयोग करता है, जिसे शून्य-प्रतिलिपि तंत्र (splice) के साथ जोड़कर मेमोरी में एक विशेषाधिकार प्राप्त बाइनरी को संशोधित किया जाता है।

रनटाइम पर /usr/bin/su को पैच करके, यह वैध क्रेडेंशियल की आवश्यकता के बिना रूट तक वृद्धि की अनुमति देता है।


उपयोग

किसी भी Linux वातावरण में Python या अतिरिक्त लाइब्रेरी की आवश्यकता के बिना उपयोग करने के लिए स्टैटिक रूप से संकलित करें।

gcc -o exploit exploit.c -lz -static
./exploit

यह कैसे काम करता है

  1. /usr/bin/su खोलता है
  2. एक AF_ALG AEAD सॉकेट बनाता है
  3. क्राफ्टेड सॉकेट ऑपरेशन के माध्यम से कर्नेल मेमोरी भ्रष्टाचार ट्रिगर करता है
  4. शून्य-प्रतिलिपि मेमोरी हेरफेर के लिए splice() सिस्कॉल का उपयोग करता है
  5. मेमोरी में प्रमाणीकरण तर्क को अधिलेखित करता है
  6. रूट शेल प्राप्त करने के लिए पैच किए गए su को निष्पादित करता है

आवश्यकताएँ

  • भेद्य Linux कर्नेल संस्करण
  • CONFIG_CRYPTO_USER_API_AEAD सक्षम
  • उपयोगकर्ता नेमस्पेस की अनुमति
  • स्थानीय शेल पहुंच

पहचान और शमन

  • उपलब्ध होने पर एक फिक्स्ड कर्नेल संस्करण में पैच करें

  • यदि आवश्यक न हो तो अनप्रिविलेज्ड उपयोगकर्ता नेमस्पेस अक्षम करें:

    sysctl -w kernel.unprivileged_userns_clone=0

  • निम्नलिखित के संदिग्ध उपयोग की निगरानी करें:

    • AF_ALG सॉकेट
    • splice() सिस्कॉल
  • कर्नेल हार्डनिंग लागू करें (LSM, seccomp, आदि)


अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
इस एक्सप्लॉइट का अनधिकृत उपयोग लागू कानूनों का उल्लंघन कर सकता है। मैं मूल कोड का स्वामी नहीं हूं और न ही CVE खोजने वाला व्यक्ति हूं।


संदर्भ

  • CVE: CVE-2026-31431
  • घटक: Linux कर्नेल (AF_ALG / क्रिप्टो सबसिस्टम)
  • वर्ग: उपयोग-के-बाद-मुक्त / कॉपी-ऑन-राइट भ्रष्टाचार
टूल डाउनलोड करें