Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Exploit — CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल की पेज-कैश भ्रष्टाचार भेद्यता है, जो algif_aead के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। इसमें exploit.py और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ben-slates/cve-2026-31431-exploit
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल की पेज-कैश भ्रष्टाचार भेद्यता है, जो algif_aead के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। इसमें exploit.py और शमन मार्गदर्शन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 ("कॉपी फेल") एक्सप्लॉइट

CVE-2026-31431 भेद्यता के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट, जो Linux कर्नेल के algif_aead / authencesn पेज-कैश हैंडलिंग में एक गंभीर दोष है।

अवलोकन

CVE-2026-31431 भेद्यता, जिसे बोलचाल की भाषा में "कॉपी फेल" कहा जाता है, में 29 अप्रैल 2026 को खुलासा किया गया एक पेज-कैश स्क्रैच-राइट बग शामिल है। यह एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता को डिस्क पर फ़ाइल को संशोधित किए बिना /etc/passwd या /usr/bin/su जैसी सिस्टम-महत्वपूर्ण फ़ाइलों के पेज-कैश दृश्य को दूषित करने की अनुमति देता है, जिससे लोकल प्रिविलेज एस्केलेशन (LPE) संभव होता है। [1]

भेद्यता सारांश

algif_aead घटक AEAD (Authenticated Encryption with Associated Data) संचालन को इन-प्लेस करता है। जब स्रोत डेटा को splice() के माध्यम से एक नियमित फ़ाइल से फीड किया जाता है, तो गंतव्य स्कैटरलिस्ट फ़ाइल के पेज-कैश पेजों को संदर्भित करता है। authencesn(hmac(sha256), cbc(aes)) एल्गोरिदम AAD के seqno_lo फ़ील्ड का 4-बाइट "स्क्रैच" राइट गंतव्य में करता है, जो सीधे पेज-कैश कॉपी को दूषित करता है। [1]

प्रभावित वितरण

वितरणस्थिति
Ubuntu 24.04 LTSपुष्टि की गई असुरक्षित

नोट: कोई भी कर्नेल जिसमें कमिट 72548b093ee3 (2017 से पुराना) अपस्ट्रीम रिवर्ट के बिना मौजूद है, संभावित रूप से प्रभावित है।

टूलकिट घटक

फ़ाइलविवरण
exploit.pyसिस्टम बाइनरी को लक्षित करने वाले LPE प्रिमिटिव का एक संक्षिप्त कार्यान्वयन।

उपयोग (LPE)

प्रदान की गई एक्सप्लॉइट स्क्रिप्ट का उपयोग करके रूट शेल प्राप्त करने के लिए:

root@kitploit:~
python3 exploit.py

स्क्रिप्ट /usr/bin/su या /etc/passwd के पेज-कैश भ्रष्टाचार को स्वचालित करती है ताकि विशेषाधिकार बढ़ाए जा सकें। उपयोगकर्ताओं को निष्पादन से पहले कोड की पूरी समीक्षा करने की सलाह दी जाती है, क्योंकि यह संवेदनशील सिस्टम घटकों के साथ इंटरैक्ट करता है।

तकनीकी विवरण

मुख्य प्रिमिटिव निम्नलिखित अनुक्रम का लाभ उठाता है:

  1. 8-बाइट AAD और विशिष्ट AEAD नियंत्रणों के साथ sendmsg प्रारंभ करें।
  2. लक्ष्य फ़ाइल डिस्क्रिप्टर को ऑपरेशन सॉकेट में splice() करें।
  3. recv() ट्रिगर करें, जो त्रुटि लौटाने से पहले स्क्रैच राइट निष्पादित करता है।

शमन

जब तक पैच किया गया कर्नेल तैनात नहीं किया जाता, algif_aead मॉड्यूल को अक्षम किया जाना चाहिए:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

कानूनी प्राधिकरण

चेतावनी: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

लाइसेंस और ब्रांडिंग

  • यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
  • आधिकारिक संपत्तियों और दृश्य दिशानिर्देशों के लिए, brand.md देखें।

संदर्भ

[1] Xint ब्लॉग: कॉपी फेल - Linux वितरण खुलासा


© 2026 BEN

टूल डाउनलोड करें
Amazon Linux 2023
पुष्टि की गई असुरक्षित
RHEL 14.3पुष्टि की गई असुरक्षित
SUSE 16पुष्टि की गई असुरक्षित