Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/grabesec/xcp_ng_cve-2026-31431_tester
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षा
GitHubgrabesec/xcp_ng_cve-2026-31431_tester

XCP_ng_CVE-2026-31431_tester

गैर-विनाशकारी डिटेक्टर CVE-2026-31431 (कॉपी फेल) स्थानीय विशेषाधिकार वृद्धि के लिए XCP-ng 8.3 Dom0 में, पेज-कैश भ्रष्टाचार परीक्षण के माध्यम से कर्नेल भेद्यता को मान्य करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 "कॉपी फेल" — XCP-ng प्रयोगशाला डिटेक्टर

CVE-2026-31431 ("कॉपी फेल") के लिए एक सुरक्षित, गैर-विनाशकारी डिटेक्टर स्क्रिप्ट, जिसे 5 मई, 2026 के सुरक्षा अपडेट से पहले XCP-ng 8.3 LTS के विरुद्ध मान्य किया गया है।

⚠️ केवल अधिकृत उपयोग। इस स्क्रिप्ट को केवल उन सिस्टमों पर चलाएं जिनके आप स्वामी हैं या जिन पर परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।


पृष्ठभूमि

CVE-2026-31431, जिसे "कॉपी फेल" कहा जाता है, Linux कर्नेल के algif_aead क्रिप्टोग्राफिक इंटरफ़ेस में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। authencesn टेम्पलेट में एक तर्क दोष — जो 2017 में पेश किया गया था — एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को किसी भी पठनीय फ़ाइल के कर्नेल के पेज कैश में नियंत्रित 4-बाइट लेखन करने की अनुमति देता है, जिससे रूट तक विशेषाधिकार वृद्धि संभव हो जाती है।

  • CVSS 3.1: 7.8 (उच्च)
  • प्रभावित कर्नेल: 4.14 से 6.18.21, 6.19.x से पहले 6.19.12
  • पेश किया गया: Linux कर्नेल 4.14 (2017)
  • खुलासा: 29 अप्रैल, 2026, ताएयांग ली / थियोरी (Xint Code) द्वारा
  • अपस्ट्रीम फिक्स: कमिट a664bf3d603d हर्बर्ट ज़ू द्वारा

XCP-ng के लिए यह क्यों महत्वपूर्ण है

XCP-ng का Dom0 नियंत्रण डोमेन Linux कर्नेल पर चलता है और हाइपरवाइज़र प्रबंधन परत है। Dom0 तक शेल पहुंच वाला कोई भी गैर-विशेषाधिकार प्राप्त उपयोगकर्ता — जिसमें CI/CD पाइपलाइनों, मॉनिटरिंग एजेंटों, बैकअप टूल्स या स्वचालन के लिए बनाए गए सेवा खाते शामिल हैं — इस भेद्यता का फायदा उठाकर रूट प्राप्त कर सकता है। Dom0 में रूट से, उस होस्ट पर सभी अतिथि VM से समझौता हो जाता है।

एक डिफ़ॉल्ट XCP-ng इंस्टॉलेशन में न्यूनतम जोखिम होता है क्योंकि बहुत कम प्रक्रियाएं गैर-रूट उपयोगकर्ताओं के रूप में चलती हैं। वास्तविक जोखिम समय के साथ बढ़ता है जब ऑपरेटर शेल पहुंच को प्रतिबंधित किए बिना वैध उद्देश्यों के लिए सेवा खाते जोड़ते हैं।

अपने Dom0 सेवा खातों का ऑडिट करें:

root@kitploit:~
awk -F: '$7 ~ /bash|sh/' /etc/passwd

यह स्क्रिप्ट क्या करती है

यह एक प्रयोगशाला डिटेक्टर है, विशेषाधिकार वृद्धि उपकरण नहीं। यह:

  • एक अस्थायी निर्देशिका में चल रहे उपयोगकर्ता के स्वामित्व वाली एक अस्थायी सेंटिनल फ़ाइल बनाता है
  • उस फ़ाइल के विरुद्ध algif_aead / authencesn पेज-कैश स्क्रैच-राइट प्रिमिटिव को ट्रिगर करने का प्रयास करता है
  • रिपोर्ट करता है कि पेज कैश भ्रष्टाचार का पता चला है या नहीं (भेद्यता की पुष्टि)
  • बाहर निकलने पर सभी अस्थायी फ़ाइलों को साफ करता है

सिस्टम बाइनरी, /etc/passwd, और अन्य सिस्टम फ़ाइलों को कभी नहीं छुआ जाता। पेज कैश भ्रष्टाचार केवल मेमोरी में होता है — डिस्क पर कुछ भी वापस नहीं लिखा जाता।


आवश्यकताएँ

  • Python 3.10+ (os.splice के लिए आवश्यक)
  • केवल मानक लाइब्रेरी — कोई pip इंस्टॉल आवश्यक नहीं
  • भेद्य कर्नेल चलाने वाले Dom0 पर गैर-रूट उपयोगकर्ता शेल

उपयोग

root@kitploit:~
python3 xcp_ng_cve_2026_31431_tester.py

निकास कोड

कोडअर्थ
0कोई भ्रष्टाचार नहीं देखा गया — सिस्टम संभवतः पैच किया गया है या algif_aead अक्षम है
1ट्रिगर त्रुटि — algif_aead अनुपलब्ध या अवरुद्ध हो सकता है
2भेद्य — पेज कैश भ्रष्टाचार की पुष्टि हुई

नोट: पैच किए गए सिस्टम पर निकास कोड 1 अपेक्षित व्यवहार है, स्क्रिप्ट त्रुटि नहीं। यदि authencesn को कर्नेल स्तर पर अक्षम कर दिया गया है (जैसा कि XCP-ng 5 मई के फिक्स में है), तो सॉकेट बाइंड विफल हो जाएगा और स्क्रिप्ट कोड 1 के साथ बाहर निकल जाएगी।


XCP-ng पैच स्थिति

तिथिघटना
29 अप्रैल, 2026CVE-2026-31431 सार्वजनिक रूप से खुलासा हुआ
4 मई, 2026VATES ने VSA-2026-013 प्रकाशित किया
5 मई, 2026XCP-ng 8.3 LTS मई सुरक्षा अपडेट जारी — कर्नेल फिक्स उपलब्ध

फिक्स लागू करना

अपने XCP-ng होस्ट को अपडेट करें और रिबूट करें:

root@kitploit:~
yum update
reboot

रिबूट के बाद, अपडेटेड कर्नेल चल रहा है यह सत्यापित करें:

root@kitploit:~
uname -r

पैचिंग के बाद इस डिटेक्टर स्क्रिप्ट को फिर से चलाएं। एक पैच किया गया सिस्टम निकास कोड 1 (ट्रिगर त्रुटि) लौटाएगा क्योंकि भेद्य authencesn टेम्पलेट अब उपलब्ध नहीं है।

नोट: XCP-ng फिक्स भेद्य authencesn घटक को हटाने के परिणामस्वरूप IPSec ESN समर्थन को अक्षम कर देता है। अधिकांश वातावरणों के लिए इसका कोई व्यावहारिक प्रभाव नहीं है। VATES ने संकेत दिया है कि भविष्य का पैच उचित फिक्स के साथ इस कार्यक्षमता को बहाल कर सकता है।


कर्नेल कॉन्फ़िगरेशन की जाँच

मिटिगेशन लागू करने से पहले, पुष्टि करें कि algif_aead मॉड्यूल के रूप में (=m) या कर्नेल में निर्मित (=y) संकलित है:

root@kitploit:~
grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-$(uname -r)
  • =m — मॉड्यूल-आधारित; modprobe ब्लैकलिस्ट काम करेगी
  • =y — कर्नेल में निर्मित; modprobe ब्लैकलिस्ट चुपचाप विफल होगी और कोई सुरक्षा प्रदान नहीं करेगी

=y वाले RHEL-परिवार कर्नेल के लिए, इसके बजाय grubby बूट पैरामीटर का उपयोग करें:

root@kitploit:~
grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
reboot

संदर्भ

  • VSA-2026-013 — VATES सुरक्षा सलाह
  • XCP-ng मई 2026 सुरक्षा अपडेट
  • कॉपी फेल — Xint/Theori तकनीकी लेख
  • copy.fail — आधिकारिक खुलासा पृष्ठ
  • CVE-2026-31431 — NVD
  • अपस्ट्रीम कर्नेल फिक्स — कमिट a664bf3d603d
  • rootsecdev द्वारा मूल डिटेक्टर

श्रेय

  • भेद्यता खोज: ताएयांग ली / थियोरी (Xint Code)
  • अपस्ट्रीम कर्नेल फिक्स: हर्बर्ट ज़ू
  • मूल डिटेक्टर स्क्रिप्ट: rootsecdev
  • XCP-ng अनुकूलन और मान्यता: रॉड (यह रिपॉजिटरी)

लाइसेंस

यह स्क्रिप्ट rootsecdev के मूल कार्य का एक संशोधित व्युत्पन्न है। पुनर्वितरण से पहले अपस्ट्रीम रिपॉजिटरी के लाइसेंस को सत्यापित करें और सुनिश्चित करें कि आपका उपयोग इसकी शर्तों का अनुपालन करता है।


यह स्क्रिप्ट 5 मई, 2026 तक एक अनपैच्ड कर्नेल चलाने वाले XCP-ng 8.3 LTS पर मान्य की गई थी। यदि आपने ऐसा नहीं किया है तो तुरंत आधिकारिक VATES सुरक्षा अपडेट लागू करें।

टूल डाउनलोड करें