Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — गोलैंग में लिखा गया Copy Fail (CVE-2026-31431) स्थानीय विशेषाधिकार वृद्धि शोषण का पुनर्लेखन, जो Linux सिस्टम पर root प्राप्त करने के लिए पेज कैश को दूषित करता है। | Kitploit
उपकरण/GitHubGitHub/gr-1m/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणकंटेनर एस्केपबाइनरी शोषण
GitHubgr-1m/cve-2026-31431

CVE-2026-31431

गोलैंग में लिखा गया Copy Fail (CVE-2026-31431) स्थानीय विशेषाधिकार वृद्धि शोषण का पुनर्लेखन, जो Linux सिस्टम पर root प्राप्त करने के लिए पेज कैश को दूषित करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 — कॉपी फेल

中文版

हर प्रमुख लिनक्स डिस्ट्रीब्यूशन पर 732 बाइट्स में रूट एक्सेस

CVE-2026-31431 (कॉपी फेल) लिनक्स कर्नेल के authencesn क्रिप्टोग्राफिक टेम्पलेट में एक लॉजिक बग है। यह एक अनप्रिविलेज्ड स्थानीय उपयोगकर्ता को सिस्टम पर किसी भी पठनीय फ़ाइल के पेज कैश में एक निर्धारित, नियंत्रित 4-बाइट राइट ट्रिगर करने की अनुमति देता है।

अवलोकन

  • CVE ID: CVE-2026-31431
  • प्रकार: स्थानीय विशेषाधिकार वृद्धि / कंटेनर एस्केप
  • प्रभावित: CONFIG_CRYPTO_AUTHENC वाले लिनक्स कर्नेल (मूल रूप से 2017 से सभी प्रमुख डिस्ट्रोस)
  • खोजकर्ता: Xint Code Research Team, Theori शोधकर्ता Taeyang Lee के प्रारंभिक अंतर्दृष्टि के साथ

यह कैसे काम करता है

यह बग दो व्यवहारों को जोड़ता है:

  1. AF_ALG + splice: splice() पेज कैश पेजों को संदर्भ द्वारा AF_ALG सॉकेट के स्कैटरलिस्ट में स्थानांतरित करता है। AEAD डिक्रिप्शन इन-प्लेस मोड के लिए, टैग पेज (लक्ष्य फ़ाइल के पेज कैश से) sg_chain() के माध्यम से आउटपुट स्कैटरलिस्ट से जुड़े रहते हैं।

  2. authencesn स्क्रैच राइट: crypto_authenc_esn_decrypt() ESN अनुक्रम संख्या पुनर्व्यवस्था के लिए स्क्रैच स्पेस के रूप में dst[assoclen + cryptlen] (टैग से आगे, पेज कैश पेजों में) का उपयोग करता है, 4 हमलावर-नियंत्रित बाइट्स लिखता है और उन्हें कभी पुनर्स्थापित नहीं करता है।

दूषित पेज कभी डर्टी चिह्नित नहीं होता, इसलिए डिस्क पर मौजूद फ़ाइल अपरिवर्तित रहती है। लेकिन मेमोरी में पेज कैश ही वह है जो वास्तव में पढ़ा जाता है — जिससे भ्रष्टाचार पूरे सिस्टम में तुरंत दिखाई देता है।

एक्सप्लॉइट

एक्सप्लॉइट /usr/bin/su (या किसी भी setuid बाइनरी) के पेज कैश को एक छोटे शेलकोड पेलोड के साथ दूषित करता है, एक बार में 4 बाइट्स। सभी पुनरावृत्तियों के बाद, su चलाने से पेलोड निष्पादित होता है और रूट शेल में पहुंच जाता है।

Python (exp.py)


Python 3.10+ की आवश्यकता है (`os.splice` के लिए)। केवल मानक लाइब्रेरी मॉड्यूल का उपयोग करता है।
root@kitploit:~
python3 exp.py

Golang (exp.go)


कोई Python निर्भरता नहीं। संकलित करें और चलाएं:
root@kitploit:~
go run exp.go
go build -ldflags "-w -s" -trimpath -o exp exp.go

tinygo build -o exp exp.go

प्रभाव

क्षमताविवरण
पोर्टेबलवही स्क्रिप्ट Ubuntu, Amazon Linux, RHEL, SUSE और अन्य पर काम करती है — कोई प्रति-डिस्ट्रो ऑफसेट नहीं

संदर्भ

  • copy.fail — आधिकारिक सलाह
  • Xint Blog — कॉपी फेल: 732 बाइट्स टू रूट
  • NVD प्रविष्टि
  • C द्वारा पुनर्लेखन

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। इस कोड का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें
छोटाPython एक्सप्लॉइट ~732 बाइट्स है
गुप्तVFS राइट पथ को बायपास करता है; पेज कभी डर्टी चिह्नित नहीं होता; डिस्क पर चेकसम अपरिवर्तित रहते हैं
क्रॉस-कंटेनरपेज कैश कंटेनरों के बीच साझा होता है — कंटेनर एस्केप वेक्टर (भाग 2 देखें)