Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — CVE-2026-31431 के लिए संकल्पनात्मक भेद्यता जांचक, AF_ALG पेज-कैश राइट के माध्यम से लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि। बिना शोषण के सिस्टम की संवेदनशीलता को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

CVE-2026-31431 के लिए संकल्पनात्मक भेद्यता जांचक, AF_ALG पेज-कैश राइट के माध्यम से लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि। बिना शोषण के सिस्टम की संवेदनशीलता को मान्य करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

Copy Fail (CVE-2026-31431) - भेद्यता जाँचक

CVE-2026-31431 "Copy Fail" के लिए अवधारणात्मक सत्यापन स्क्रिप्ट — algif_aead पेज-कैश राइट के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि।

भेद्यता

CVE-2026-31431, Linux कर्नेल के authencesn AEAD टेम्पलेट में एक लॉजिक बग है। जब इसे AF_ALG और splice() के साथ जोड़ा जाता है, तो यह एक बिना विशेषाधिकार वाले स्थानीय उपयोगकर्ता को किसी भी पठनीय फ़ाइल के पेज कैश में नियंत्रित 4-बाइट राइट करने की अनुमति देता है। एक 732-बाइट Python स्क्रिप्ट 2017 के बाद से जारी हर प्रमुख Linux वितरण पर रूट प्राप्त कर सकती है।

पूरा लेख

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

उपयोग

यह स्क्रिप्ट केवल भेद्यता स्थिति की जाँच करती है। यह भेद्यता का शोषण नहीं करती है।

root@kitploit:~
python3 cve_2026_31431_check.py

वास्तविक PoC के लिए देखें: https://github.com/theori-io/copy-fail-CVE-2026-31431

आवश्यकताएँ

  • Python 3.10+ (os.splice के लिए)
  • AF_ALG समर्थन वाला Linux कर्नेल
  • बिना विशेषाधिकार वाला उपयोगकर्ता खाता

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। आप इसे केवल उन सिस्टमों पर चला सकते हैं जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। अनधिकृत उपयोग अवैध और अनैतिक है। Hunt-Benito Limited दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करता है।

टूल डाउनलोड करें