Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — कॉपी फेल (CVE-2026-31431) लिनक्स कर्नेल के authencesn क्रिप्टोग्राफिक टेम्पलेट में एक लॉजिक बग है। यह एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता को सिस्टम पर किसी भी पठनीय फ़ाइल के पेज कैश में एक निर्धारित, नियंत्रित 4-बाइट राइट ट्रिगर करने देता है। | Kitploit
उपकरण/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

कॉपी फेल (CVE-2026-31431) लिनक्स कर्नेल के authencesn क्रिप्टोग्राफिक टेम्पलेट में एक लॉजिक बग है। यह एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता को सिस्टम पर किसी भी पठनीय फ़ाइल के पेज कैश में एक निर्धारित, नियंत्रित 4-बाइट राइट ट्रिगर करने देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 ("कॉपी फेल") - उन्नत LPE प्रूफ-ऑफ-कॉन्सेप्ट - C पुनर्लेखन

License: MIT Language: C Platform: Linux Status: Verified

CVE-2026-31431 के लिए एक उन्नत, बाइट-परफेक्ट लोकल प्रिविलेज एस्केलेशन (LPE) प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो Linux कर्नेल के क्रिप्टोग्राफी सबसिस्टम (algif_aead) में एक लॉजिक दोष का शोषण करता है।

इस रिपॉजिटरी में एक अत्यधिक अनुकूलित C कार्यान्वयन शामिल है जो AF_ALG सॉकेट इंटरफेस और splice() सिस्टम कॉल में हेरफेर करके रीड-ओनली पेज कैश मेमोरी को विश्वसनीय रूप से अधिलेखित करता है।

भेद्यता अवलोकन

"कॉपी फेल" नामक यह भेद्यता एक अनप्रिविलेज्ड स्थानीय हमलावर को कर्नेल को सिस्टम पर किसी भी फ़ाइल के मेमोरी-मैप्ड पेजों में सीधे क्रिप्टोग्राफिक ऑपरेशन आउटपुट लिखने के लिए मजबूर करने की अनुमति देती है। /usr/bin/su को लक्षित करके, यह PoC एक ज़ीरो-कॉपी मेमोरी इंजेक्शन प्राप्त करता है, जो डिस्क पर भौतिक बाइनरी को संशोधित किए बिना तुरंत रूट शेल प्रदान करता है।

क्रॉस-डिस्ट्रो अनुसंधान और संगतता मैट्रिक्स

विभिन्न आधुनिक Linux वितरणों में शोषण विंडो निर्धारित करने और पैच व्यवहार का निरीक्षण करने के लिए व्यापक परीक्षण किया गया है।

पैच विश्लेषण (द "साइलेंट फेलियर")

पैच किए गए कर्नेल (जैसे, 6.19.14+ और 7.0.0+) पर, शोषण बिना क्रैश या EINVAL फेंके निष्पादित होता है (साइलेंट फेलियर)। कर्नेल कच्चे नेटलिंक rtattr हेडर को सफलतापूर्वक पार्स करता है लेकिन splice() राइट-बैक चरण के दौरान VM_MAYWRITE पेज अनुमतियों को सही ढंग से लागू करता है। यह /usr/bin/su के रीड-ओनली पेज कैश को अधिलेखित करने के बजाय चुपचाप एक सुरक्षित बफर आवंटित करता है।

उपयोग

संकलन

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

चलाना

root@kitploit:~
./copy_fail_exp

अपेक्षित आउटपुट (भेद्य सिस्टम):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

संदर्भ

  • https://copy.fail/
  • CVE-2026-31431

अस्वीकरण

यह कोड विशेष रूप से शैक्षिक, रक्षात्मक अनुसंधान और थ्रेट मॉडलिंग उद्देश्यों के लिए जारी किया गया है। इसे प्रोडक्शन सिस्टम या किसी भी ऐसे वातावरण पर निष्पादित न करें जहाँ आपके पास स्पष्ट प्राधिकरण नहीं है।

टूल डाउनलोड करें
ऑपरेटिंग सिस्टमकर्नेल संस्करणभेद्य?अवलोकन / मूल कारण
Kali Linux 2026.16.18.12+kali-amd64✅ हाँपूर्ण शोषण। रूट शेल प्राप्त हुआ।
Linux Mint 22.36.14.0-37-generic✅ हाँपूर्ण शोषण। रूट शेल प्राप्त हुआ।
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ हाँपूर्ण शोषण। रूट शेल प्राप्त हुआ।
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ नहींProtocol not available. OS डिफ़ॉल्ट रूप से आवश्यक AF_ALG नेटलिंक ऑपरेशन को प्रतिबंधित/अक्षम करता है।
Kali Linux 2026.16.19.14+kali-amd64❌ नहींपैच किया गया (साइलेंट फेलियर)। su सामान्य रूप से पासवर्ड मांगता है।
Ubuntu 26.04 LTS7.0.0-15-generic❌ नहींपैच किया गया (साइलेंट फेलियर)। su सामान्य रूप से पासवर्ड मांगता है।