Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail-fix — प्रति-डिस्ट्रो शमन स्क्रिप्ट्स CVE-2026-31431 ("Copy Fail") Linux कर्नेल LPE के लिए। | Kitploit
उपकरण/GitHubGitHub/bryanvine/copy-fail-fix
भेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंग
GitHubbryanvine/copy-fail-fix

copy-fail-fix

प्रति-डिस्ट्रो शमन स्क्रिप्ट्स CVE-2026-31431 ("Copy Fail") Linux कर्नेल LPE के लिए।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copy-fail-fix

CVE-2026-31431 ("Copy Fail") के लिए प्रति-डिस्ट्रो शमन स्क्रिप्ट — एक Linux कर्नेल algif_aead स्थानीय विशेषाधिकार वृद्धि जो 2017 से शिप किए गए अनिवार्य रूप से हर डिस्ट्रो को प्रभावित करती है।

प्रत्येक स्क्रिप्ट या तो आपके डिस्ट्रो के रिपॉजिटरी से एक पैच किया हुआ कर्नेल स्थापित करती है (जब उपलब्ध हो) या, यदि नहीं, तो कमजोर algif_aead कर्नेल मॉड्यूल को ब्लैकलिस्ट करती है ताकि शोषण पथ बंद रहे जब तक आप एक फिक्स कर्नेल पर रीबूट नहीं कर सकते।

संक्षेप में

अपने डिस्ट्रो के लिए स्क्रिप्ट चुनें, उसका ऑडिट करें, और root के रूप में चलाएँ।

root@kitploit:~
# Ubuntu
sudo bash scripts/ubuntu.sh

# Debian
sudo bash scripts/debian.sh

# RHEL / Rocky / AlmaLinux / CentOS Stream
sudo bash scripts/rhel.sh

# Fedora
sudo bash scripts/fedora.sh

# Arch
sudo bash scripts/arch.sh

# openSUSE Leap / Tumbleweed
sudo bash scripts/opensuse.sh

# Alpine
sudo bash scripts/alpine.sh

# बाकी सब (Gentoo, NixOS, immutable डिस्ट्रो, ...)
sudo bash scripts/universal.sh

यदि आप एक पूर्वावलोकन चाहते हैं जो कुछ भी नहीं बदलता है तो पहले --check का उपयोग करें।

प्रत्येक स्क्रिप्ट क्या करती है

प्रति-डिस्ट्रो स्क्रिप्ट यह एल्गोरिदम चलाती हैं; universal.sh चरण 4–5 छोड़ देती है।

  1. Sudo अपग्रेड। यदि पहले से root नहीं है तो sudo के अंतर्गत फिर से निष्पादित करता है।
  2. डिस्ट्रो की पुष्टि। --force के बिना बेमेल होस्ट पर चलने से इनकार करता है।
  3. uname -r पढ़ें।
  4. पहले से पैच किया हुआ? यदि PATCHED_KERNEL_VERSION आपके डिस्ट्रो के लिए दर्ज है और आपका चालू कर्नेल उसके बराबर या उससे ऊपर है, तो स्क्रिप्ट कोई भी बचा हुआ शमन फ़ाइल हटा देती है और बाहर निकल जाती है।
  5. पैच उपलब्ध? आपके पैकेज मैनेजर से पूछता है। यदि पैच किए गए संस्करण के ≥ एक उम्मीदवार कर्नेल उपलब्ध है, तो आपको इसे स्थापित करने के लिए संकेत देता है (--yes छोड़ने के लिए)। स्थापना के बाद, आप मैन्युअल रूप से रीबूट करते हैं।
  6. शमन। यदि अभी तक कोई पैच किया हुआ कर्नेल उपलब्ध नहीं है (या आपने मना कर दिया), तो blacklist algif_aead और install algif_aead /bin/true के साथ /etc/modprobe.d/cve-2026-31431.conf लिखता है, फिर एक AF_ALG सॉकेट-बाइंड प्रोब के माध्यम से सत्यापित करता है कि शोषण पथ बंद है।

पैच स्थिति

PATCHED_KERNEL_VERSION = PENDING का अर्थ है कि रखरखावकर्ताओं ने अभी तक उस डिस्ट्रो के लिए एक फिक्स कर्नेल संस्करण दर्ज नहीं किया है। प्रत्येक पंक्ति एक-पंक्ति PR के माध्यम से अपडेट होती है।

डिस्ट्रोकर्नेल पैकेजपैच किया गया संस्करणअंतिम जाँच
Ubuntu (24.04)linux-image-genericPENDING2026-05-01
Debianlinux-image-amd64PENDING2026-05-01
RHEL / Rocky / AlmakernelPENDING2026-05-01
FedorakernelPENDING2026-05-01
ArchlinuxPENDING2026-05-01
openSUSEkernel-defaultPENDING2026-05-01
Alpinelinux-ltsPENDING2026-05-01

फ्लैग

फ्लैगअर्थ
-y, --yesगैर-संवादात्मक; कर्नेल-स्थापना संकेत छोड़ें।
--forceडिस्ट्रो-बेमेल जाँच को बायपास करें।
--checkकेवल-पठनीय पूर्वावलोकन; प्रिंट करें कि क्या होगा, कुछ भी न बदलें।
--undo/etc/modprobe.d/cve-2026-31431.conf हटाएँ। पैच किया हुआ कर्नेल स्थापित होने के बाद उपयोग करें।
-h, --helpउपयोग जानकारी।

शमन को मैन्युअल रूप से सत्यापित करना

स्क्रिप्ट इस प्रोब को स्वचालित रूप से चलाती हैं। स्वयं जाँचने के लिए:

root@kitploit:~
python3 - <<'PY'
import socket, errno
try:
    s = socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0)
    s.bind(("aead", "authencesn(hmac(sha1),cbc(aes))"))
    print("BAD: bind succeeded — host is NOT mitigated")
    s.close()
except OSError as e:
    print(f"OK: bind blocked, errno={e.errno} ({e.strerror})" if e.errno == errno.ENOENT
          else f"INCONCLUSIVE: errno={e.errno}")
PY

एक शमित या पैच किया हुआ होस्ट OK: bind blocked, errno=2 ... प्रिंट करता है।

पूर्ववत करना

आपके डिस्ट्रो द्वारा एक फिक्स कर्नेल प्रकाशित करने और उस पर रीबूट करने के बाद, modprobe ब्लैकलिस्ट हटाएँ ताकि एप्लिकेशन जो वैध रूप से AF_ALG aead का उपयोग करते हैं, फिर से काम कर सकें:

root@kitploit:~
sudo bash scripts/<your-distro>.sh --undo

योगदान

जब आपका डिस्ट्रो एक फिक्स कर्नेल प्रकाशित करता है:

  1. scripts/<distro>.sh में एक पंक्ति संपादित करें — PATCHED_KERNEL_VERSION को फिक्स पैकेज संस्करण पर सेट करें (उस प्रारूप में जो dpkg-query -W / rpm -q VERSION-RELEASE / pacman -Q लौटाता है)।
  2. इस README की पैच-स्थिति तालिका में संबंधित पंक्ति अपडेट करें।
  3. <distro>: fix shipped in <version> शीर्षक वाला एक PR खोलें।

अस्वीकरण

सुरक्षा शमन उपकरण। sudo bash में पाइप करने से पहले इंटरनेट पर मिलने वाली किसी भी स्क्रिप्ट का ऑडिट करें। रखरखावकर्ता MIT लाइसेंस के तहत कोई दायित्व स्वीकार नहीं करते हैं।

लाइसेंस

MIT।

टूल डाउनलोड करें