Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-poc — रूट शेल में डालने के बजाय पैरामीटर का उपयोग करने के लिए कॉपी फेल एक्सप्लॉइट का एक अनुकूलित संस्करण | Kitploit
उपकरण/GitHubGitHub/dennisdgr/cve-2026-31431-poc
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

रूट शेल में डालने के बजाय पैरामीटर का उपयोग करने के लिए कॉपी फेल एक्सप्लॉइट का एक अनुकूलित संस्करण

रिपॉजिटरी देखें
195 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉपी फेल कमांड PoC रैपर

कॉपी फेल / CVE-2026-31431 के लिए एक छोटा संशोधित प्रूफ-ऑफ-कॉन्सेप्ट रैपर जो टर्मिनल से कस्टम कमांड पास करने की अनुमति देता है, बजाय हमेशा एक इंटरैक्टिव रूट शेल लॉन्च करने के, ताकि इसे वेब शेल जैसे गैर-इंटरैक्टिव वातावरण में चलाया जा सके।

यह प्रोजेक्ट सार्वजनिक कॉपी फेल शोध और PoC पर आधारित है।


⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, शोध और रक्षात्मक सत्यापन उद्देश्यों के लिए प्रदान की गई है।

इस कोड को केवल उन सिस्टमों पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

यह PoC किसी लक्षित बाइनरी जैसे /usr/bin/su के इन-मेमोरी पेज कैश को दूषित कर सकता है।

इसे प्रोडक्शन सिस्टम पर न चलाएं।


पृष्ठभूमि

कॉपी फेल, जिसे CVE-2026-31431 के रूप में ट्रैक किया जाता है, एक Linux कर्नेल स्थानीय विशेषाधिकार-वृद्धि भेद्यता है जिसमें कर्नेल क्रिप्टो API शामिल है, विशेष रूप से AF_ALG / algif_aead पथ।

उच्च स्तर पर, यह बग पठनीय फाइलों के पेज कैश में नियंत्रित लेखन की अनुमति दे सकता है। सार्वजनिक प्रदर्शन आमतौर पर रूट विशेषाधिकार प्राप्त करने के लिए /usr/bin/su जैसे SUID बाइनरी को लक्षित करते हैं।

यह रिपॉजिटरी भेद्यता की खोज का दावा नहीं करती है। यह कॉन्फ़िगर करने योग्य कमांड पेलोड का समर्थन करने के लिए सार्वजनिक PoC व्यवहार के आसपास एक छोटा संशोधन/रैपर है।


श्रेय

मूल शोध, भेद्यता प्रकटीकरण और सार्वजनिक PoC का पूरा श्रेय मूल लेखकों और शोधकर्ताओं को जाता है:

  • THEORI कॉपी फेल PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • आधिकारिक कॉपी फेल वेबसाइट:
    https://copy.fail/

  • Xint तकनीकी लेख:
    https://xint.io/blog/copy-fail-linux-distributions

वास्तविक भेद्यता विश्लेषण के लिए कृपया मूल सामग्री पढ़ें और संदर्भित करें।


इस संस्करण में क्या बदलाव हैं

मूल सार्वजनिक PoC अत्यंत संक्षिप्त है और एक निश्चित एम्बेडेड पेलोड का उपयोग करता है।

यह संस्करण जोड़ता है:

  • कमांड-लाइन तर्क समर्थन
  • कॉन्फ़िगर करने योग्य कमांड निष्पादन
  • परीक्षण के दौरान स्पष्ट आउटपुट

आवश्यकताएँ

लक्षित सिस्टम को आवश्यक Linux क्रिप्टो सॉकेट इंटरफेस उजागर करना चाहिए।

PoC निर्भर करता है:

  • Linux
  • Python 3
  • AF_ALG समर्थन
  • algif_aead समर्थन
  • भेद्य कर्नेल संस्करण/कॉन्फ़िगरेशन
  • पठनीय लक्षित SUID बाइनरी, आमतौर पर /usr/bin/su

उपयोग

डिफ़ॉल्ट सत्यापन:

python3 CVE-2026-31431.py

यह निष्पादित करने का प्रयास करता है:

id > /tmp/id.txt

फिर सत्यापित करें:

cat /tmp/id.txt

कस्टम कमांड:

python3 CVE-2026-31431.py -c 'ls -la /root'

/usr/bin/su को पुनर्स्थापित करना

यदि आपने /usr/bin/su के विरुद्ध परीक्षण किया है, तो परीक्षण के बाद इसे पुनर्स्थापित करें।

Debian/Ubuntu पर:

sudo apt install --reinstall util-linux

नोट्स

यह रिपॉजिटरी सार्वजनिक कॉपी फेल PoC व्यवहार का केवल एक छोटा अनुकूलन है। भेद्यता शोध, मूल कारण विश्लेषण और मूल शोषण तकनीक मूल शोधकर्ताओं की है।

फिर से, श्रेय और सम्मान:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
टूल डाउनलोड करें