Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431-copy-fail — CVE-2026-31431 के लिए स्वचालित स्कैनर और पैच सहायक, जो SSH के माध्यम से कमजोर Linux होस्टों का पता लगाता है, कर्नेल संस्करणों की पुष्टि करता है, और कई वितरणों में कर्नेल अपग्रेड या अस्थायी शमन लागू करता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षा
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

CVE-2026-31431 के लिए स्वचालित स्कैनर और पैच सहायक, जो SSH के माध्यम से कमजोर Linux होस्टों का पता लगाता है, कर्नेल संस्करणों की पुष्टि करता है, और कई वितरणों में कर्नेल अपग्रेड या अस्थायी शमन लागू करता है।

रिपॉजिटरी देखें
2215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 "Copy Fail" स्कैनर और पैच हेल्पर

CVE-2026-31431 CVSS Python License

Copy Fail आपके Linux इंफ्रास्ट्रक्चर में CVE-2026-31431 (Linux Kernel algif_aead Local Privilege Escalation) कमजोरी का पता लगाने और उसे ठीक करने के लिए एक स्वचालित सुरक्षा स्कैनर और पैच हेल्पर है।


विषय-सूची

  • विवरण
  • मुख्य विशेषताएं
  • आवश्यकताएं
  • स्थापना
  • उपयोग के निर्देश
  • कमांड विकल्प
  • उपयोग के उदाहरण
  • आउटपुट और परिणाम
  • समर्थित डिस्ट्रो
  • मैनुअल पैच गाइड
  • अस्थायी शमन
  • समस्या निवारण
  • सुरक्षा संदर्भ

विवरण

CVE-2026-31431 Linux कर्नेल मॉड्यूल algif_aead (Asynchronous Cipher Interface for AEAD) में एक Local Privilege Escalation (LPE) कमजोरी है। यह कमजोरी स्थानीय उपयोगकर्ताओं को root स्तर तक privilege escalation प्राप्त करने की अनुमति देती है।

यह टूल निम्नलिखित में मदद करता है:

  • स्वचालित स्कैन Linux सबनेट की कमजोर होस्ट का पता लगाने के लिए
  • पैच स्थिति सत्यापित करें कर्नेल संस्करण के आधार पर प्रत्येक होस्ट की
  • स्वचालित पैच पैकेज मैनेजर के माध्यम से कर्नेल अपग्रेड के साथ
  • अस्थायी शमन algif_aead मॉड्यूल को अक्षम करके
  • संरचित रिपोर्ट तालिका और JSON प्रारूप में

नोट: यह टूल केवल sysadmin द्वारा आंतरिक ऑडिट और पैचिंग उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके लिए आपके पास अधिकार है।


स्क्रीनशॉट उदाहरण

Screen Capture

मुख्य विशेषताएं

1. मापनीय स्कैनिंग

  • सिंगल होस्ट, मल्टीपल होस्ट, या पूरे सबनेट की स्कैनिंग
  • थ्रेड पूल के साथ समानांतर SSH कनेक्शन (डिफ़ॉल्ट: 30 थ्रेड)
  • Rich UI के साथ रीयल-टाइम प्रोग्रेस बार
  • अस्थिर कनेक्शन के लिए exponential backoff के साथ स्वचालित रीट्राई

2. कमजोरी का पता लगाना

  • SSH पहुंच और प्रमाणीकरण की जांच
  • प्रत्येक होस्ट का कर्नेल संस्करण पढ़ें
  • सत्यापित करें कि कर्नेल पैच किया गया है या नहीं (प्रति-डिस्ट्रो डेटाबेस के आधार पर)
  • algif_aead मॉड्यूल की स्थिति का पता लगाएं (loaded/not loaded)
  • जांचें कि modprobe.d शमन लागू किया गया है या नहीं

3. स्वचालित पैच

पैकेज मैनेजर के माध्यम से कमजोर होस्ट पर स्वचालित कर्नेल अपग्रेड:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

विकल्प: पैच पूरा होने के बाद स्वचालित रीबूट

4. अस्थायी शमन

  • modprobe.d कॉन्फ़िगरेशन के माध्यम से algif_aead मॉड्यूल को अक्षम करें
  • रीबूट के लिए maintenance window की प्रतीक्षा करते समय अस्थायी फिक्स के रूप में उपयुक्त
  • नोट: RHEL-परिवार पर प्रभावी नहीं है यदि मॉड्यूल कर्नेल में built-in है

5. लचीला SSH प्रमाणीकरण

  • SSH key-based प्रमाणीकरण (अनुशंसित)
  • Password-based प्रमाणीकरण
  • कस्टम SSH पोर्ट समर्थन
  • संसाधन अनुकूलन के लिए कनेक्शन पूलिंग

6. पूर्ण सुरक्षा डेटाबेस

पैच किए गए कर्नेल संस्करणों का डेटाबेस:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. व्यापक रिपोर्ट

  • रंगीन स्कैन परिणाम तालिका (Rich प्रारूप)
  • सारांश आँकड़े (कुल होस्ट, कमजोर, पैच किए गए, आदि)
  • अन्य सिस्टम के साथ एकीकरण के लिए परिणाम JSON में निर्यात करें
  • प्रति होस्ट त्रुटि ट्रैकिंग और रीट्राई गणना

आवश्यकताएं

सिस्टम आवश्यकताएं

  • Python: 3.7 या नया
  • OS: Linux/Mac/Windows (WSL के साथ)
  • Network: लक्ष्य होस्ट तक SSH पहुंच
  • SSH Key या Password: प्रमाणीकरण के लिए

Python निर्भरताएं

paramiko>=3.0.0    # SSH library
rich>=13.0.0       # Beautiful terminal UI

स्थापना

1. रिपॉजिटरी क्लोन करें

git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. वर्चुअल VENV स्थापित करें

python3 -m venv .venv
source .venv/bin/activate

3. निर्भरताएं स्थापित करें

pip install -r requirements.txt

या मैन्युअल रूप से स्थापित करें:

pip install paramiko>=3.0.0 rich>=13.0.0

4. स्थापना सत्यापित करें

python3 copyfail_scanner.py --help

उपयोग के निर्देश

मूल सिंटैक्स

# SSH key के साथ सबनेट स्कैन करें
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# कई विशिष्ट होस्ट स्कैन करें
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# स्कैन + स्वचालित पैच
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# स्कैन + अस्थायी शमन
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

कमांड विकल्प

विकल्पविवरणउदाहरण
--subnetलक्ष्य सबनेट CIDR (--hosts के साथ परस्पर अनन्य)--subnet 192.168.1.0/24
--hostsअल्पविराम से अलग किए गए IP की सूची (--subnet के साथ परस्पर अनन्य)--hosts 192.168.1.10,192.168.1.20
--userSSH उपयोगकर्ता नाम (आवश्यक)--user root
--passwordSSH पासवर्ड (वैकल्पिक, key न होने पर उपयोग करें)--password secret123
--keySSH निजी key का पथ--key ~/.ssh/id_rsa
--portSSH पोर्ट (डिफ़ॉल्ट: 22)--port 2222
--threadsसमानांतर थ्रेड की संख्या (डिफ़ॉल्ट: 30)--threads 50
--patchकमजोर होस्ट पर स्वचालित कर्नेल अपग्रेड--patch
--rebootपैच के बाद स्वचालित रीबूट (--patch के साथ उपयोग करें)--patch --reboot
--mitigateअस्थायी शमन लागू करें (algif_aead अक्षम करें)--mitigate
--outputस्कैन परिणाम JSON फ़ाइल में निर्यात करें--output hasil.json
--yesपैच/शमन से पहले पुष्टिकरण प्रॉम्प्ट छोड़ें--yes

उपयोग के उदाहरण

उदाहरण 1: मूल सबनेट स्कैन (रीड-ओनली)

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

आउटपुट: स्कैन परिणाम तालिका और सारांश प्रदर्शित करता है


उदाहरण 2: पासवर्ड के साथ विशिष्ट होस्ट स्कैन करें

python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

उदाहरण 3: स्कैन + अस्थायी शमन

python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

कार्रवाई: सभी होस्ट स्कैन करें, फिर कमजोर होस्ट पर algif_aead मॉड्यूल अक्षम करें (पुष्टिकरण मांगता है)


उदाहरण 4: स्कैन + स्वचालित पैच (रीबूट के बिना)

python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

कार्रवाई: कर्नेल अपग्रेड करें, लेकिन स्वचालित रीबूट न करें (मैन्युअल रीबूट आवश्यक है)


उदाहरण 5: स्कैन + पैच + स्वचालित रीबूट

python3 copyfail_scanner.py \
  --subnet 10.10.0.0/24 \
  --user root \
  --key ~/.ssh/id_rsa \
  --patch \
  --reboot \
  --yes

कार्रवाई: स्कैन करें, कर्नेल पैच करें, स्वचालित रीबूट करें, पुष्टिकरण छोड़ें


उदाहरण 6: स्कैन + JSON परिणाम निर्यात

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user sysadmin \
  --key ~/.ssh/id_rsa \
  --output scan_results_$(date +%Y%m%d_%H%M%S).json

आउटपुट: टर्मिनल में तालिका + फ़ाइल में JSON परिणाम


उदाहरण 7: मल्टीपल थ्रेड और कस्टम पोर्ट के साथ स्कैन

python3 copyfail_scanner.py \
  --subnet 10.0.0.0/25 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --port 2222 \
  --threads 50

आउटपुट और परिणाम

टूल डाउनलोड करें