Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
उपकरण/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ अस्वीकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए। यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अधिकृत रेड टीम अनुकरण और भेद्यता ऑडिट के लिए संश्लेषित किया गया था। लेखक और योगदानकर्ता इस कोड के दुरुपयोग के लिए कोई देयता नहीं लेते हैं। उन सिस्टमों के विरुद्ध इस एक्सप्लॉइट का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है।

📝 अवलोकन CVE-2026-31431 (बोलचाल की भाषा में "कॉपी फेल" के रूप में जाना जाता है) लिनक्स कर्नेल के क्रिप्टोग्राफिक API (AF_ALG) में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। AF_ALG सॉकेट को splice() सिस्टम कॉल के साथ संयोजित करके, एक अविशेषाधिकार प्राप्त उपयोगकर्ता कर्नेल को मजबूर कर सकता है कि वह मनमाने बाइट्स को सीधे रीड-ओनली फ़ाइल के इन-मेमोरी पेज कैश में लिखे। यह विशिष्ट कार्यान्वयन अत्यधिक संक्षिप्त (18 पंक्तियाँ) है, जो इसे रेड टीम संचालन के लिए आदर्श बनाता है जहाँ हमलावर के पास प्रतिबंधित शेल है, फ़ाइल अपलोड करने की क्षमता नहीं है, और उसे python3 इंटरैक्टिव मोड के माध्यम से मैन्युअल रूप से एक्सप्लॉइट टाइप करना होगा।

⚙️ एक्सप्लॉइट रणनीति जटिल ELF शेलकोड को setuid बाइनरी में इंजेक्ट करने का प्रयास करने के बजाय (जो पैडिंग और हेडर बाधाओं के कारण अक्सर क्रैश होता है), यह स्क्रिप्ट /etc/passwd को लक्षित करती है।

  1. यह फ़ाइल में चल रहे उपयोगकर्ता के UID फ़ील्ड का पता लगाती है।
  2. यह मौजूदा UID पर 0000 का पेलोड शून्य-कॉपी splice करने के लिए AF_ALG सॉकेट का उपयोग करती है।
  3. क्योंकि संशोधन RAM (पेज कैश) में होता है, डिस्क पर नहीं, यह मानक फ़ाइल अखंडता निगरानी (FIM) को बायपास करता है।
  4. su <current_user> को कॉल करना दूषित कैश की जाँच करता है, UID 0 देखता है, उपयोगकर्ता के सामान्य पासवर्ड को मान्य करता है, और रूट शेल प्रदान करता है।

🚀 पूर्वापेक्षाएँ इस एक्सप्लॉइट के कार्य करने के लिए कर्नेल में भेद्य क्रिप्टो मॉड्यूल लोड होने चाहिए: sudo modprobe algif_aead authencesn

🎯 निष्पादन और सत्यापन

  1. स्क्रिप्ट चलाएँ।
  2. स्क्रिप्ट रुकेगी और आपसे पासवर्ड माँगेगी: Password:
  3. अपने वर्तमान उपयोगकर्ता का पासवर्ड दर्ज करें।
  4. प्रॉम्प्ट # में बदल जाएगा। id (uid=0(root)) से सत्यापित करें। नोट: यदि स्क्रिप्ट पूरी हो जाती है लेकिन आपको "Authentication Failure" का सामना करना पड़ता है, तो सिस्टम का Name Service Cache Daemon (nscd या sssd) आपके पुराने UID को कैश कर रहा हो सकता है। रिफ्रेश करने के लिए nscd -i passwd (यदि उपलब्ध हो) चलाएँ या su - निष्पादित करें।

🧹 सफाई / उपचार यह एक्सप्लॉइट केवल सिस्टम की अस्थायी मेमोरी को बदलता है। सिस्टम को उसकी सुरक्षित स्थिति में वापस लाने और रीबूट किए बिना उचित UID मैपिंग बहाल करने के लिए, कैश से दूषित पृष्ठ को हटाएँ:

रूट के रूप में निष्पादित किया जाना चाहिए

echo 3 > /proc/sys/vm/drop_caches

टूल डाउनलोड करें