Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
उपकरण/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ अस्वीकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए। यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अधिकृत रेड टीम अनुकरण और भेद्यता ऑडिट के लिए संश्लेषित किया गया था। लेखक और योगदानकर्ता इस कोड के दुरुपयोग के लिए कोई देयता नहीं लेते हैं। उन सिस्टमों के विरुद्ध इस एक्सप्लॉइट का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है।

📝 अवलोकन CVE-2026-31431 (बोलचाल की भाषा में "कॉपी फेल" के रूप में जाना जाता है) लिनक्स कर्नेल के क्रिप्टोग्राफिक API (AF_ALG) में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। AF_ALG सॉकेट को splice() सिस्टम कॉल के साथ संयोजित करके, एक अविशेषाधिकार प्राप्त उपयोगकर्ता कर्नेल को मजबूर कर सकता है कि वह मनमाने बाइट्स को सीधे रीड-ओनली फ़ाइल के इन-मेमोरी पेज कैश में लिखे। यह विशिष्ट कार्यान्वयन अत्यधिक संक्षिप्त (18 पंक्तियाँ) है, जो इसे रेड टीम संचालन के लिए आदर्श बनाता है जहाँ हमलावर के पास प्रतिबंधित शेल है, फ़ाइल अपलोड करने की क्षमता नहीं है, और उसे python3 इंटरैक्टिव मोड के माध्यम से मैन्युअल रूप से एक्सप्लॉइट टाइप करना होगा।

⚙️ एक्सप्लॉइट रणनीति जटिल ELF शेलकोड को setuid बाइनरी में इंजेक्ट करने का प्रयास करने के बजाय (जो पैडिंग और हेडर बाधाओं के कारण अक्सर क्रैश होता है), यह स्क्रिप्ट /etc/passwd को लक्षित करती है।

  1. यह फ़ाइल में चल रहे उपयोगकर्ता के UID फ़ील्ड का पता लगाती है।
  2. यह मौजूदा UID पर 0000 का पेलोड शून्य-कॉपी splice करने के लिए AF_ALG सॉकेट का उपयोग करती है।
  3. क्योंकि संशोधन RAM (पेज कैश) में होता है, डिस्क पर नहीं, यह मानक फ़ाइल अखंडता निगरानी (FIM) को बायपास करता है।
  4. su <current_user> को कॉल करना दूषित कैश की जाँच करता है, UID 0 देखता है, उपयोगकर्ता के सामान्य पासवर्ड को मान्य करता है, और रूट शेल प्रदान करता है।

🚀 पूर्वापेक्षाएँ इस एक्सप्लॉइट के कार्य करने के लिए कर्नेल में भेद्य क्रिप्टो मॉड्यूल लोड होने चाहिए: sudo modprobe algif_aead authencesn

🎯 निष्पादन और सत्यापन

  1. स्क्रिप्ट चलाएँ।
  2. स्क्रिप्ट रुकेगी और आपसे पासवर्ड माँगेगी: Password:
  3. अपने वर्तमान उपयोगकर्ता का पासवर्ड दर्ज करें।
  4. प्रॉम्प्ट # में बदल जाएगा। id (uid=0(root)) से सत्यापित करें। नोट: यदि स्क्रिप्ट पूरी हो जाती है लेकिन आपको "Authentication Failure" का सामना करना पड़ता है, तो सिस्टम का Name Service Cache Daemon (nscd या sssd) आपके पुराने UID को कैश कर रहा हो सकता है। रिफ्रेश करने के लिए nscd -i passwd (यदि उपलब्ध हो) चलाएँ या su - निष्पादित करें।

🧹 सफाई / उपचार यह एक्सप्लॉइट केवल सिस्टम की अस्थायी मेमोरी को बदलता है। सिस्टम को उसकी सुरक्षित स्थिति में वापस लाने और रीबूट किए बिना उचित UID मैपिंग बहाल करने के लिए, कैश से दूषित पृष्ठ को हटाएँ:

रूट के रूप में निष्पादित किया जाना चाहिए

echo 3 > /proc/sys/vm/drop_caches

टूल डाउनलोड करें