Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
उपकरण/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copy_fail अनुसंधान नोट्स

CVE-2026-31431

English 简体中文

यह रिपॉजिटरी Linux copy_fail भेद्यता (जिसे CVE-2026-31431 के रूप में ट्रैक किया गया है) का अध्ययन करने के लिए एक रक्षात्मक अनुसंधान कार्यक्षेत्र है।

इस रिपॉजिटरी का उद्देश्य विश्लेषण नोट्स को संरक्षित करना, प्रभाव का दस्तावेजीकरण करना और सुरक्षित स्थानीय मूल्यांकन का समर्थन करना है। इसका उद्देश्य टर्नकी एक्सप्लॉइट या पोस्ट-एक्सप्लॉइटेशन वर्कफ़्लो प्रदान करना नहीं है।

रिपॉजिटरी लेआउट

  • reports/CVE-2026-31431_Copy_Fail_Report.md - अंग्रेज़ी भेद्यता रिपोर्ट।
  • code/safe_assessment.py - गैर-विनाशकारी स्थानीय जोखिम मूल्यांकन सहायक।

सुरक्षा नीति

एक्सप्लॉइट कोड को उन सिस्टम पर न चलाएं जिनके आप मालिक या प्रशासक नहीं हैं। स्थानीय परीक्षण के लिए, एक पृथक वर्चुअल मशीन या डिस्पोजेबल लैब होस्ट का उपयोग करें। code/safe_assessment.py में सहायक केवल पढ़ने योग्य जाँच करता है और मेमोरी भ्रष्टाचार को ट्रिगर करने, फ़ाइलों को अधिलेखित करने, शेल लॉन्च करने या सिस्टम स्थिति को संशोधित करने का प्रयास नहीं करता है।

[!CAUTION] copy_fail_exp.py चलाने से पहले आपको समझना होगा कि आप क्या कर रहे हैं। इस स्क्रिप्ट को चलाने के परिणामों के लिए आप पूरी तरह से जिम्मेदार हैं। अनधिकृत कंप्यूटर उपकरणों पर इस स्क्रिप्ट को न चलाएं, क्योंकि इसके अप्रत्याशित कानूनी परिणाम होंगे। यह कोड केवल शैक्षिक उद्देश्यों, तकनीकी अनुसंधान और सुरक्षा परीक्षण के लिए है; कृपया इसे अवैध उद्देश्यों के लिए उपयोग न करें।

copy_fail_exp.py का स्रोत:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

त्वरित आरंभ

सुरक्षित मूल्यांकन सहायक चलाएं:

root@kitploit:~
python3 code/safe_assessment.py

सहायक कर्नेल मेटाडेटा, यह बताता है कि AF_ALG वर्तमान Python रनटाइम के लिए उपलब्ध प्रतीत होता है या नहीं, और क्या संभावित रूप से प्रासंगिक कर्नेल क्रिप्टो एल्गोरिदम /proc/crypto में दृश्यमान हैं।

रक्षात्मक जाँच सूची

  1. प्रभावित Linux होस्टों की सूची बनाएं और कर्नेल रिलीज़ स्ट्रिंग रिकॉर्ड करें।
  2. फिक्स्ड कर्नेल पैकेजों के लिए विक्रेता सलाहकार नोट्स जांचें।
  3. उन सिस्टमों को पैच करने को प्राथमिकता दें जहां अविश्वसनीय स्थानीय उपयोगकर्ता कोड निष्पादित कर सकते हैं।
  4. पैचिंग के दौरान शेल एक्सेस और कंटेनर एस्केप सतहों को प्रतिबंधित करें।
  5. अप्रत्याशित विशेषाधिकार प्राप्त प्रक्रिया लॉन्च और अविश्वसनीय उपयोगकर्ता संदर्भों से AF_ALG सॉकेट के संदिग्ध उपयोग की निगरानी करें।

नोट्स

सार्वजनिक भेद्यता नाम और CVE मेटाडेटा सलाहकार नोट्स अपडेट होने पर बदल सकते हैं। इस रिपॉजिटरी को एक कार्यशील अनुसंधान कलाकृति मानें और बाहरी प्रकाशन से पहले रिपोर्ट को ताज़ा करें।

उपयोगी सार्वजनिक संदर्भ:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
टूल डाउनलोड करें