Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — स्थानीय विशेषाधिकार वृद्धि के लिए CVE-2026-31431 (Copyfail) का स्टैंडअलोन C++/x86-64 असेंबली कार्यान्वयन। यह एक निर्भरता-मुक्त बाइनरी में संकलित होता है जो कमजोर Linux सिस्टम पर रूट शेल खोलता है। स्थानांतरण के लिए ASCII बूटस्ट्रैप स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/gbonacini/cve-2026-31431
विशेषाधिकार वृद्धिशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

स्थानीय विशेषाधिकार वृद्धि के लिए CVE-2026-31431 (Copyfail) का स्टैंडअलोन C++/x86-64 असेंबली कार्यान्वयन। यह एक निर्भरता-मुक्त बाइनरी में संकलित होता है जो कमजोर Linux सिस्टम पर रूट शेल खोलता है। स्थानांतरण के लिए ASCII बूटस्ट्रैप स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण:

Cfail, CVE-2026-31431 (उर्फ Copyfail) का C++ x86-64 Assembly में मेरा कार्यान्वयन है, जिसमें बिल्कुल कोई निर्भरता नहीं है, libc भी शामिल है। वास्तव में, आपको एक सार्वभौमिक निष्पादन योग्य मिलता है जो स्टैण्डर्ड लाइब्रेरी के न्यूनतम कार्यान्वयन के कारण प्रत्येक Linux x86-64 वितरण पर स्वतंत्र रूप से चल सकता है। यह प्रोग्राम को 'एक बार कंपाइल करें, हर जगह तैनात करें' प्रकार बनाता है, जहाँ 'हर जगह' का अर्थ एक यादृच्छिक कमजोर Linux x86-64 वितरण है।

कमजोर सिस्टम पर एक अविशेषाधिकार प्राप्त उपयोगकर्ता के रूप में प्रोग्राम चलाने पर, एक रूट शेल खुलेगा।

Makefile एक 'bootstrap' शेल स्क्रिप्ट भी बनाता है जिसे 'cfail.sh' कहा जाता है, जो एम्बेडेड डेटा का उपयोग करके बाइनरी निष्पादन योग्य को बाइट दर बाइट बनाने में सक्षम है, ताकि विशिष्ट परीक्षण बाधाओं द्वारा आवश्यक होने पर प्रोग्राम को ASCII bash स्क्रिप्ट के रूप में भी वितरित किया जा सके।

अस्वीकरण:

यह कोड जानकारी और शैक्षिक उद्देश्यों के लिए पोस्ट किया गया है। मालिक की अनुमति के बिना सिस्टम और सेवाओं में घुसपैठ अवैध है। इस रेपो में जानकारी और सॉफ्टवेयर का दुरुपयोग अपराध के दोषी के खिलाफ आपराधिक आरोप लगा सकता है। इस Git Repository में निहित सामग्री से संबंधित कोई भी कार्य या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी है। यदि कानून तोड़ने के लिए इस वेबसाइट पर जानकारी या सॉफ्टवेयर का दुरुपयोग करने वाले किसी भी व्यक्ति के खिलाफ कोई आपराधिक आरोप लगाया जाता है, तो लेखक जिम्मेदार नहीं ठहराया जाएगा।

पूर्वापेक्षाएँ:

  • एक CVE-2026-31431 कमजोर सिस्टम।

  • प्रोग्राम निम्नलिखित के साथ सफलतापूर्वक उपयोग किया गया था:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

और इसके साथ संकलित किया गया:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

स्थापना:

  • प्रोग्राम संकलित करें:
root@kitploit:~
  make
  • प्रोग्राम प्रारंभ करें:
root@kitploit:~
  ./cfail

कॉम्पैक्ट संस्करण (प्रयोगात्मक):

  • makefile में एक विकल्प है जो अधिक कॉम्पैक्ट निष्पादन योग्य बनाने की अनुमति देता है, जिसे मैं इस समय प्रयोगात्मक मानता हूँ:
root@kitploit:~
  make compact
  • उत्पन्न बाइनरी का आकार केवल 8 KB है;

बैश स्क्रिप्ट से निष्पादन योग्य स्थानांतरित करें:

  • प्रोजेक्ट संकलित करने पर आपको 'cfail.sh' स्क्रिप्ट भी मिलती है, जिसका उपयोग ASCII एन्कोडेड स्क्रिप्ट के माध्यम से निष्पादन योग्य को स्थानांतरित करने के लिए किया जा सकता है:
root@kitploit:~
  ./cfail.sh > cfail
टूल डाउनलोड करें