Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Exploit — CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल की पेज-कैश भ्रष्टाचार भेद्यता है, जो algif_aead के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। इसमें exploit.py और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/ben-slates/cve-2026-31431-exploit
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल की पेज-कैश भ्रष्टाचार भेद्यता है, जो algif_aead के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। इसमें exploit.py और शमन मार्गदर्शन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4145 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 ("कॉपी फेल") एक्सप्लॉइट

CVE-2026-31431 भेद्यता के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट, जो Linux कर्नेल के algif_aead / authencesn पेज-कैश हैंडलिंग में एक गंभीर दोष है।

अवलोकन

CVE-2026-31431 भेद्यता, जिसे बोलचाल की भाषा में "कॉपी फेल" कहा जाता है, में 29 अप्रैल 2026 को खुलासा किया गया एक पेज-कैश स्क्रैच-राइट बग शामिल है। यह एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता को डिस्क पर फ़ाइल को संशोधित किए बिना /etc/passwd या /usr/bin/su जैसी सिस्टम-महत्वपूर्ण फ़ाइलों के पेज-कैश दृश्य को दूषित करने की अनुमति देता है, जिससे लोकल प्रिविलेज एस्केलेशन (LPE) संभव होता है। [1]

भेद्यता सारांश

algif_aead घटक AEAD (Authenticated Encryption with Associated Data) संचालन को इन-प्लेस करता है। जब स्रोत डेटा को splice() के माध्यम से एक नियमित फ़ाइल से फीड किया जाता है, तो गंतव्य स्कैटरलिस्ट फ़ाइल के पेज-कैश पेजों को संदर्भित करता है। authencesn(hmac(sha256), cbc(aes)) एल्गोरिदम AAD के seqno_lo फ़ील्ड का 4-बाइट "स्क्रैच" राइट गंतव्य में करता है, जो सीधे पेज-कैश कॉपी को दूषित करता है। [1]

प्रभावित वितरण

वितरणस्थिति
Ubuntu 24.04 LTSपुष्टि की गई असुरक्षित
Amazon Linux 2023पुष्टि की गई असुरक्षित
RHEL 14.3पुष्टि की गई असुरक्षित
SUSE 16पुष्टि की गई असुरक्षित

नोट: कोई भी कर्नेल जिसमें कमिट 72548b093ee3 (2017 से पुराना) अपस्ट्रीम रिवर्ट के बिना मौजूद है, संभावित रूप से प्रभावित है।

टूलकिट घटक

फ़ाइलविवरण
exploit.pyसिस्टम बाइनरी को लक्षित करने वाले LPE प्रिमिटिव का एक संक्षिप्त कार्यान्वयन।

उपयोग (LPE)

प्रदान की गई एक्सप्लॉइट स्क्रिप्ट का उपयोग करके रूट शेल प्राप्त करने के लिए:

python3 exploit.py

स्क्रिप्ट /usr/bin/su या /etc/passwd के पेज-कैश भ्रष्टाचार को स्वचालित करती है ताकि विशेषाधिकार बढ़ाए जा सकें। उपयोगकर्ताओं को निष्पादन से पहले कोड की पूरी समीक्षा करने की सलाह दी जाती है, क्योंकि यह संवेदनशील सिस्टम घटकों के साथ इंटरैक्ट करता है।

तकनीकी विवरण

मुख्य प्रिमिटिव निम्नलिखित अनुक्रम का लाभ उठाता है:

  1. 8-बाइट AAD और विशिष्ट AEAD नियंत्रणों के साथ sendmsg प्रारंभ करें।
  2. लक्ष्य फ़ाइल डिस्क्रिप्टर को ऑपरेशन सॉकेट में splice() करें।
  3. recv() ट्रिगर करें, जो त्रुटि लौटाने से पहले स्क्रैच राइट निष्पादित करता है।

शमन

जब तक पैच किया गया कर्नेल तैनात नहीं किया जाता, algif_aead मॉड्यूल को अक्षम किया जाना चाहिए:

sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

कानूनी प्राधिकरण

चेतावनी: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा मूल्यांकन उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते हैं।

लाइसेंस और ब्रांडिंग

  • यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
  • आधिकारिक संपत्तियों और दृश्य दिशानिर्देशों के लिए, brand.md देखें।

संदर्भ

[1] Xint ब्लॉग: कॉपी फेल - Linux वितरण खुलासा


© 2026 BEN

टूल डाउनलोड करें