Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-poc — रूट शेल में डालने के बजाय पैरामीटर का उपयोग करने के लिए कॉपी फेल एक्सप्लॉइट का एक अनुकूलित संस्करण | Kitploit
उपकरण/GitHubGitHub/dennisdgr/cve-2026-31431-poc
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

रूट शेल में डालने के बजाय पैरामीटर का उपयोग करने के लिए कॉपी फेल एक्सप्लॉइट का एक अनुकूलित संस्करण

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉपी फेल कमांड PoC रैपर

कॉपी फेल / CVE-2026-31431 के लिए एक छोटा संशोधित प्रूफ-ऑफ-कॉन्सेप्ट रैपर जो टर्मिनल से कस्टम कमांड पास करने की अनुमति देता है, बजाय हमेशा एक इंटरैक्टिव रूट शेल लॉन्च करने के, ताकि इसे वेब शेल जैसे गैर-इंटरैक्टिव वातावरण में चलाया जा सके।

यह प्रोजेक्ट सार्वजनिक कॉपी फेल शोध और PoC पर आधारित है।


⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, शोध और रक्षात्मक सत्यापन उद्देश्यों के लिए प्रदान की गई है।

इस कोड को केवल उन सिस्टमों पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

यह PoC किसी लक्षित बाइनरी जैसे /usr/bin/su के इन-मेमोरी पेज कैश को दूषित कर सकता है।

इसे प्रोडक्शन सिस्टम पर न चलाएं।


पृष्ठभूमि

कॉपी फेल, जिसे CVE-2026-31431 के रूप में ट्रैक किया जाता है, एक Linux कर्नेल स्थानीय विशेषाधिकार-वृद्धि भेद्यता है जिसमें कर्नेल क्रिप्टो API शामिल है, विशेष रूप से AF_ALG / algif_aead पथ।

उच्च स्तर पर, यह बग पठनीय फाइलों के पेज कैश में नियंत्रित लेखन की अनुमति दे सकता है। सार्वजनिक प्रदर्शन आमतौर पर रूट विशेषाधिकार प्राप्त करने के लिए /usr/bin/su जैसे SUID बाइनरी को लक्षित करते हैं।

यह रिपॉजिटरी भेद्यता की खोज का दावा नहीं करती है। यह कॉन्फ़िगर करने योग्य कमांड पेलोड का समर्थन करने के लिए सार्वजनिक PoC व्यवहार के आसपास एक छोटा संशोधन/रैपर है।


श्रेय

मूल शोध, भेद्यता प्रकटीकरण और सार्वजनिक PoC का पूरा श्रेय मूल लेखकों और शोधकर्ताओं को जाता है:

  • THEORI कॉपी फेल PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • आधिकारिक कॉपी फेल वेबसाइट:
    https://copy.fail/

  • Xint तकनीकी लेख:
    https://xint.io/blog/copy-fail-linux-distributions

वास्तविक भेद्यता विश्लेषण के लिए कृपया मूल सामग्री पढ़ें और संदर्भित करें।


इस संस्करण में क्या बदलाव हैं

मूल सार्वजनिक PoC अत्यंत संक्षिप्त है और एक निश्चित एम्बेडेड पेलोड का उपयोग करता है।

यह संस्करण जोड़ता है:

  • कमांड-लाइन तर्क समर्थन
  • कॉन्फ़िगर करने योग्य कमांड निष्पादन
  • परीक्षण के दौरान स्पष्ट आउटपुट

आवश्यकताएँ

लक्षित सिस्टम को आवश्यक Linux क्रिप्टो सॉकेट इंटरफेस उजागर करना चाहिए।

PoC निर्भर करता है:

  • Linux
  • Python 3
  • AF_ALG समर्थन
  • algif_aead समर्थन
  • भेद्य कर्नेल संस्करण/कॉन्फ़िगरेशन
  • पठनीय लक्षित SUID बाइनरी, आमतौर पर /usr/bin/su

उपयोग

डिफ़ॉल्ट सत्यापन:

root@kitploit:~
python3 CVE-2026-31431.py

यह निष्पादित करने का प्रयास करता है:

root@kitploit:~
id > /tmp/id.txt

फिर सत्यापित करें:

root@kitploit:~
cat /tmp/id.txt

कस्टम कमांड:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

/usr/bin/su को पुनर्स्थापित करना

यदि आपने /usr/bin/su के विरुद्ध परीक्षण किया है, तो परीक्षण के बाद इसे पुनर्स्थापित करें।

Debian/Ubuntu पर:

root@kitploit:~
sudo apt install --reinstall util-linux

नोट्स

यह रिपॉजिटरी सार्वजनिक कॉपी फेल PoC व्यवहार का केवल एक छोटा अनुकूलन है। भेद्यता शोध, मूल कारण विश्लेषण और मूल शोषण तकनीक मूल शोधकर्ताओं की है।

फिर से, श्रेय और सम्मान:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
टूल डाउनलोड करें