Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-PocC — CVE-2026-31431 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का C कार्यान्वयन, जो Linux कर्नेल AF_ALG पेज कैश पॉइज़निंग भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि और SUID फ़ाइल प्रदूषण के माध्यम से संभावित कंटेनर एस्केप को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/fulucky0-yuri/cve-2026-31431-pocc
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणरेड टीमिंगकंटेनर एस्केपबाइनरी शोषण
GitHubfulucky0-yuri/cve-2026-31431-pocc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431-PocC

CVE-2026-31431 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट का C कार्यान्वयन, जो Linux कर्नेल AF_ALG पेज कैश पॉइज़निंग भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि और SUID फ़ाइल प्रदूषण के माध्यम से संभावित कंटेनर एस्केप को सक्षम बनाती है।

रिपॉजिटरी देखें
1215 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431-PoC

CVE-2026-31431 का C भाषा में पुनः निर्मित PoC, जिसका उपयोग तब किया जा सकता है जब लक्ष्य वातावरण में Python उपलब्ध न हो

भेद्यता की मूल जानकारी

भेद्यता प्रकार: Linux कर्नेल AF_ALG सबसिस्टम पेज कैश पॉइज़निंग, SUID फ़ाइल सामग्री को दूषित करके स्थानीय विशेषाधिकार वृद्धि और संभावित कंटेनर एस्केप।

प्रभावित कर्नेल संस्करण: Linux कर्नेल 5.15 ~ 6.1.x (कुछ निम्न या उच्च संस्करण भी प्रभावित हो सकते हैं, यह AF_ALG से संबंधित संकलन विकल्पों पर निर्भर करता है)।

उपयोग की शर्तें:

कर्नेल में CONFIG_CRYPTO_USER_API_AEAD संकलित हो और AEAD एल्गोरिदम (जैसे authenc(hmac(sha256),cbc(aes))) का समर्थन करता हो, या संबंधित मॉड्यूल लोड हो।

हमलावर के पास स्थानीय निम्न-विशेषाधिकार खाता हो, जो मनमाना कोड निष्पादित कर सके (जैसे स्थिर रूप से संकलित ELF अपलोड करना)।

लक्ष्य फ़ाइल सिस्टम splice सिस्टम कॉल का समर्थन करता हो।

उपयोग विधि

आप सीधे लक्ष्य मशीन पर copy_fail फ़ाइल अपलोड करके निष्पादित कर सकते हैं, या स्वयं copy_fail.c फ़ाइल को संकलित करना चुन सकते हैं

संकलन

स्थिर संकलन की अनुशंसा की जाती है (glibc संस्करण निर्भरता से बचने के लिए): gcc -static -o copy_fail copy_fail.c

उपयोग विधि

./copy_fail

अस्वीकरण

यह कोड आधिकारिक रूप से प्रदान किए गए Python PoC के आधार पर पुनः लिखा गया है।

यह कोड केवल सुरक्षा अनुसंधान, शिक्षा और कानूनी रूप से अधिकृत परीक्षण के लिए है, अवैध हमलों के लिए सख्त वर्जित है। उपयोगकर्ता सभी कानूनी जिम्मेदारियाँ स्वयं वहन करेगा।

टूल डाउनलोड करें