Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Weekly-Breach-Investigation--006 — रिपॉजिटरी जो कॉपी फेल (CVE-2026-31431) लिनक्स कर्नेल भेद्यता का दस्तावेजीकरण करती है, एक स्थानीय विशेषाधिकार वृद्धि दोष जो रूट एक्सेस सक्षम करता है और MITRE ATT&CK तकनीकों से मैप किया गया है। | Kitploit
उपकरण/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणखतरा खुफियालर्निंग और शिक्षाचयनित संसाधन
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

रिपॉजिटरी जो कॉपी फेल (CVE-2026-31431) लिनक्स कर्नेल भेद्यता का दस्तावेजीकरण करती है, एक स्थानीय विशेषाधिकार वृद्धि दोष जो रूट एक्सेस सक्षम करता है और MITRE ATT&CK तकनीकों से मैप किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
154 महीने पहलेअभी तक समीक्षित नहीं

कॉपी फेल भेद्यता (CVE-2026-31431)

सारांश

Linux कर्नेल में उच्च-गंभीरता वाली स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) त्रुटि, जो अविशेषाधिकृत (unprivileged) उपयोगकर्ताओं को इन-मेमोरी पेज कैश को भ्रष्ट करके रूट एक्सेस प्राप्त करने की अनुमति देती है। यह 2017 से Linux वितरणों को प्रभावित करती है और क्लाउड तथा कंटेनरीकृत वातावरणों के लिए गंभीर जोखिम उत्पन्न करती है।

पहचान

  • CISA KEV कैटलॉग में जोड़ा गया (मई 2026)
  • वास्तविक दुनिया में शोषण देखा गया
  • PoCs Python, Go, और Rust में उपलब्ध हैं

MITRE ATT&CK मैपिंग

  • विशेषाधिकार वृद्धि: उन्नयन नियंत्रण तंत्र का दुरुपयोग (T1548)
  • विशेषाधिकार वृद्धि: एक्सेस टोकन हेरफेर (T1134)
  • निष्पादन: कमांड और स्क्रिप्टिंग इंटरप्रेटर (T1059)
  • रक्षा चोरी: भेष बदलना / वैध सिस्कॉल्स (T1036)

शमन

  • कर्नेल संस्करण 6.18.22, 6.19.12, या 7.0 में पैच करें
  • यदि पैचिंग में देरी हो तो भेद्य सुविधा को अक्षम करें
  • AF_ALG सबसिस्टम तक कंटेनर एक्सेस प्रतिबंधित करें
  • नेटवर्क अलगाव और एक्सेस नियंत्रण लागू करें

निष्कर्ष

संरचित विश्लेषण और मानकीकृत वर्गीकरण के लिए तकनीकों और व्यवहारों को MITRE ATT&CK फ्रेमवर्क में मैप किया गया।

टूल डाउनलोड करें