
रूट शेल में डालने के बजाय पैरामीटर का उपयोग करने के लिए कॉपी फेल एक्सप्लॉइट का एक अनुकूलित संस्करण
कॉपी फेल / CVE-2026-31431 के लिए एक छोटा संशोधित प्रूफ-ऑफ-कॉन्सेप्ट रैपर जो टर्मिनल से कस्टम कमांड पास करने की अनुमति देता है, बजाय हमेशा एक इंटरैक्टिव रूट शेल लॉन्च करने के, ताकि इसे वेब शेल जैसे गैर-इंटरैक्टिव वातावरण में चलाया जा सके।
यह प्रोजेक्ट सार्वजनिक कॉपी फेल शोध और PoC पर आधारित है।
यह रिपॉजिटरी केवल शैक्षिक, शोध और रक्षात्मक सत्यापन उद्देश्यों के लिए प्रदान की गई है।
इस कोड को केवल उन सिस्टमों पर चलाएं जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
यह PoC किसी लक्षित बाइनरी जैसे /usr/bin/su के इन-मेमोरी पेज कैश को दूषित कर सकता है।
इसे प्रोडक्शन सिस्टम पर न चलाएं।
कॉपी फेल, जिसे CVE-2026-31431 के रूप में ट्रैक किया जाता है, एक Linux कर्नेल स्थानीय विशेषाधिकार-वृद्धि भेद्यता है जिसमें कर्नेल क्रिप्टो API शामिल है, विशेष रूप से AF_ALG / algif_aead पथ।
उच्च स्तर पर, यह बग पठनीय फाइलों के पेज कैश में नियंत्रित लेखन की अनुमति दे सकता है। सार्वजनिक प्रदर्शन आमतौर पर रूट विशेषाधिकार प्राप्त करने के लिए /usr/bin/su जैसे SUID बाइनरी को लक्षित करते हैं।
यह रिपॉजिटरी भेद्यता की खोज का दावा नहीं करती है। यह कॉन्फ़िगर करने योग्य कमांड पेलोड का समर्थन करने के लिए सार्वजनिक PoC व्यवहार के आसपास एक छोटा संशोधन/रैपर है।
मूल शोध, भेद्यता प्रकटीकरण और सार्वजनिक PoC का पूरा श्रेय मूल लेखकों और शोधकर्ताओं को जाता है:
THEORI कॉपी फेल PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
आधिकारिक कॉपी फेल वेबसाइट:
https://copy.fail/
Xint तकनीकी लेख:
https://xint.io/blog/copy-fail-linux-distributions
वास्तविक भेद्यता विश्लेषण के लिए कृपया मूल सामग्री पढ़ें और संदर्भित करें।
मूल सार्वजनिक PoC अत्यंत संक्षिप्त है और एक निश्चित एम्बेडेड पेलोड का उपयोग करता है।
यह संस्करण जोड़ता है:
लक्षित सिस्टम को आवश्यक Linux क्रिप्टो सॉकेट इंटरफेस उजागर करना चाहिए।
PoC निर्भर करता है:
AF_ALG समर्थनalgif_aead समर्थन/usr/bin/suडिफ़ॉल्ट सत्यापन:
python3 CVE-2026-31431.py
यह निष्पादित करने का प्रयास करता है:
id > /tmp/id.txt
फिर सत्यापित करें:
cat /tmp/id.txt
कस्टम कमांड:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/su को पुनर्स्थापित करनायदि आपने /usr/bin/su के विरुद्ध परीक्षण किया है, तो परीक्षण के बाद इसे पुनर्स्थापित करें।
Debian/Ubuntu पर:
sudo apt install --reinstall util-linux
यह रिपॉजिटरी सार्वजनिक कॉपी फेल PoC व्यवहार का केवल एक छोटा अनुकूलन है। भेद्यता शोध, मूल कारण विश्लेषण और मूल शोषण तकनीक मूल शोधकर्ताओं की है।
फिर से, श्रेय और सम्मान: