Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-C — स्थानीय विशेषाधिकार वृद्धि शोषण Linux कर्नेल CVE-2026-31431 के लिए, AF_ALG और splice का दुरुपयोग करके /usr/bin/su को पैच करने और root प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/b5null/cve-2026-31431-c
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubb5null/cve-2026-31431-c

CVE-2026-31431-C

स्थानीय विशेषाधिकार वृद्धि शोषण Linux कर्नेल CVE-2026-31431 के लिए, AF_ALG और splice का दुरुपयोग करके /usr/bin/su को पैच करने और root प्राप्त करने के लिए।

रिपॉजिटरी देखें
643 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉपी-फेल एक्सप्लॉइट (CVE-2026-31431)

AF_ALG सॉकेट और splice ऑपरेशन के माध्यम से Linux कर्नेल कॉपी-ऑन-राइट भेद्यता को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट।


अवलोकन

यह एक्सप्लॉइट Linux क्रिप्टो सबसिस्टम (AF_ALG) में कर्नेल-स्तरीय मेमोरी भ्रष्टाचार की स्थिति का दुरुपयोग करता है, जिसे शून्य-प्रतिलिपि तंत्र (splice) के साथ जोड़कर मेमोरी में एक विशेषाधिकार प्राप्त बाइनरी को संशोधित किया जाता है।

रनटाइम पर /usr/bin/su को पैच करके, यह वैध क्रेडेंशियल की आवश्यकता के बिना रूट तक वृद्धि की अनुमति देता है।


उपयोग

किसी भी Linux वातावरण में Python या अतिरिक्त लाइब्रेरी की आवश्यकता के बिना उपयोग करने के लिए स्टैटिक रूप से संकलित करें।

root@kitploit:~
gcc -o exploit exploit.c -lz -static
./exploit

यह कैसे काम करता है

  1. /usr/bin/su खोलता है
  2. एक AF_ALG AEAD सॉकेट बनाता है
  3. क्राफ्टेड सॉकेट ऑपरेशन के माध्यम से कर्नेल मेमोरी भ्रष्टाचार ट्रिगर करता है
  4. शून्य-प्रतिलिपि मेमोरी हेरफेर के लिए splice() सिस्कॉल का उपयोग करता है
  5. मेमोरी में प्रमाणीकरण तर्क को अधिलेखित करता है
  6. रूट शेल प्राप्त करने के लिए पैच किए गए su को निष्पादित करता है

आवश्यकताएँ

  • भेद्य Linux कर्नेल संस्करण
  • CONFIG_CRYPTO_USER_API_AEAD सक्षम
  • उपयोगकर्ता नेमस्पेस की अनुमति
  • स्थानीय शेल पहुंच

पहचान और शमन

  • उपलब्ध होने पर एक फिक्स्ड कर्नेल संस्करण में पैच करें

  • यदि आवश्यक न हो तो अनप्रिविलेज्ड उपयोगकर्ता नेमस्पेस अक्षम करें:

    sysctl -w kernel.unprivileged_userns_clone=0

  • निम्नलिखित के संदिग्ध उपयोग की निगरानी करें:

    • AF_ALG सॉकेट
    • splice() सिस्कॉल
  • कर्नेल हार्डनिंग लागू करें (LSM, seccomp, आदि)


अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
इस एक्सप्लॉइट का अनधिकृत उपयोग लागू कानूनों का उल्लंघन कर सकता है। मैं मूल कोड का स्वामी नहीं हूं और न ही CVE खोजने वाला व्यक्ति हूं।


संदर्भ

  • CVE: CVE-2026-31431
  • घटक: Linux कर्नेल (AF_ALG / क्रिप्टो सबसिस्टम)
  • वर्ग: उपयोग-के-बाद-मुक्त / कॉपी-ऑन-राइट भ्रष्टाचार
टूल डाउनलोड करें