Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए Rust PoC, जो Crypto API और splice का दोहन करके पेज कैश को अधिलेखित करता है और रूट प्राप्त करने के लिए /etc/passwd UID को संशोधित करता है। | Kitploit
उपकरण/GitHubGitHub/g01d3nw01f/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणबाइनरी शोषण
GitHubg01d3nw01f/cve-2026-31431

CVE-2026-31431

लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता के लिए Rust PoC, जो Crypto API और splice का दोहन करके पेज कैश को अधिलेखित करता है और रूट प्राप्त करने के लिए /etc/passwd UID को संशोधित करता है।

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 LPE PoC (Rust कार्यान्वयन)

यह प्रोजेक्ट एक Proof of Concept (PoC) है जो Rust में लागू किया गया है, जो एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता (CVE-2026-31431 का अनुकरण) के लिए है। यह दर्शाता है कि Crypto API का शोषण करके Linux कर्नेल पेज कैश में हेरफेर कैसे किया जाए।[cite: 1, 2]

[!CAUTION] यह कोड केवल शैक्षिक और नैतिक सुरक्षा अनुसंधान उद्देश्यों के लिए है। पूर्व स्पष्ट सहमति के बिना सिस्टम के विरुद्ध इस टूल का अनधिकृत उपयोग अवैध है। लेखक इस प्रोग्राम से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

अवलोकन

यह टूल AF_ALG (कर्नेल क्रिप्टो इंटरफ़ेस) और splice सिस्टम कॉल से संबंधित एक भेद्यता का शोषण करता है।[cite: 2] यह एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पठनीय फ़ाइल के पेज कैश के 4 बाइट्स को अधिलेखित करने की अनुमति देता है—विशेष रूप से /etc/passwd में UID फ़ील्ड को लक्षित करके उसे अस्थायी रूप से 0000 (रूट) में बदलने के लिए।[cite: 1, 2]

यह कैसे काम करता है

  • लक्ष्य पहचान: प्रोग्राम main.rs को पार्स करता है ताकि /etc/passwd के भीतर वर्तमान उपयोगकर्ता के UID का सटीक फ़ाइल ऑफ़सेट खोजा जा सके।[cite: 1, 2]
  • पेज कैश वार्मिंग: यह लक्ष्य फ़ाइल को पढ़ता है ताकि यह सुनिश्चित हो सके कि संबंधित पेज कर्नेल पेज कैश में लोड हो गया है।[cite: 2]
  • मेमोरी हेरफेर:
    • यह AF_ALG का उपयोग करके authencesn(hmac(sha256),cbc(aes)) एल्गोरिथम के साथ एक सॉकेट प्रारंभ करता है।[cite: 2]
    • setsockopt पैरामीटर को सावधानीपूर्वक तैयार करके और splice का उपयोग करके, यह फ़ाइल डेटा को क्रिप्टो पाइपलाइन के माध्यम से पुनर्निर्देशित करता है।[cite: 2]
    • यह भेद्यता "डिक्रिप्शन" प्रक्रिया को मूल पेज कैश डेटा को वांछित 4 बाइट्स (0000) के साथ अधिलेखित करने की अनुमति देती है।[cite: 2]
  • विशेषाधिकार वृद्धि:
    • यदि --shell फ़्लैग प्रदान किया गया है, तो यह su <user> निष्पादित करता है, जो सफल होता है क्योंकि सिस्टम अब कैश किए गए /etc/passwd में उपयोगकर्ता के UID को 0 के रूप में देखता है।[cite: 1]
    • अन्यथा, यह सिस्टम अखंडता को बहाल करने के लिए POSIX_FADV_DONTNEED का उपयोग करके दूषित पेज कैश को हटा देता है।[cite: 1]

पूर्वापेक्षाएँ

  • OS: Linux (विशेष रूप से इस Crypto API व्यवहार के लिए भेद्य संस्करण)।
  • भाषा: Rust (Edition 2024)।[cite: 3]
  • निर्भरताएँ: libc और nix (fs, socket, zerocopy, और user सुविधाओं के साथ)।[cite: 3]

उपयोग

बिल्ड

root@kitploit:~
cargo build --release

निष्पादन

शेल स्पॉन किए बिना पेज कैश पैचिंग का परीक्षण करें:

root@kitploit:~
./target/release/cve-2026-31431

रूट शेल तक विशेषाधिकार वृद्धि का प्रयास करें:

root@kitploit:~
./target/release/cve-2026-31431 --shell

प्रोजेक्ट संरचना

  • main.rs: हमले का समन्वय करता है, CLI तर्कों को संभालता है, और अंतिम शेल कमांड निष्पादित करता है।[cite: 1]
  • modules.rs: मुख्य शोषण तर्क शामिल करता है, जिसमें AF_ALG सॉकेट हेरफेर और UID ऑफ़सेट खोज शामिल है।[cite: 2]
  • Cargo.toml: प्रोजेक्ट मेटाडेटा और बाहरी क्रेट निर्भरताओं को परिभाषित करता है।[cite: 3]

तकनीकी संदर्भ

  • शामिल फ़ाइलें: main.rs, modules.rs, Cargo.toml[cite: 1, 2, 3]
  • मुख्य सिस्टम कॉल: socket, bind, sendmsg, splice, posix_fadvise।[cite: 1, 2]
टूल डाउनलोड करें