
CVE-2026-31431-CopyFail---Minified-LPE-PoC
⚠️ अस्वीकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण प्रयोजनों के लिए। यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अधिकृत रेड टीम अनुकरण और भेद्यता ऑडिट के लिए संश्लेषित किया गया था। लेखक और योगदानकर्ता इस कोड के दुरुपयोग के लिए कोई देयता नहीं लेते हैं। उन सिस्टमों के विरुद्ध इस एक्सप्लॉइट का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति नहीं है।
📝 अवलोकन CVE-2026-31431 (बोलचाल की भाषा में "कॉपी फेल" के रूप में जाना जाता है) लिनक्स कर्नेल के क्रिप्टोग्राफिक API (AF_ALG) में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। AF_ALG सॉकेट को splice() सिस्टम कॉल के साथ संयोजित करके, एक अविशेषाधिकार प्राप्त उपयोगकर्ता कर्नेल को मजबूर कर सकता है कि वह मनमाने बाइट्स को सीधे रीड-ओनली फ़ाइल के इन-मेमोरी पेज कैश में लिखे। यह विशिष्ट कार्यान्वयन अत्यधिक संक्षिप्त (18 पंक्तियाँ) है, जो इसे रेड टीम संचालन के लिए आदर्श बनाता है जहाँ हमलावर के पास प्रतिबंधित शेल है, फ़ाइल अपलोड करने की क्षमता नहीं है, और उसे python3 इंटरैक्टिव मोड के माध्यम से मैन्युअल रूप से एक्सप्लॉइट टाइप करना होगा।
⚙️ एक्सप्लॉइट रणनीति जटिल ELF शेलकोड को setuid बाइनरी में इंजेक्ट करने का प्रयास करने के बजाय (जो पैडिंग और हेडर बाधाओं के कारण अक्सर क्रैश होता है), यह स्क्रिप्ट /etc/passwd को लक्षित करती है।
🚀 पूर्वापेक्षाएँ इस एक्सप्लॉइट के कार्य करने के लिए कर्नेल में भेद्य क्रिप्टो मॉड्यूल लोड होने चाहिए: sudo modprobe algif_aead authencesn
🎯 निष्पादन और सत्यापन
🧹 सफाई / उपचार यह एक्सप्लॉइट केवल सिस्टम की अस्थायी मेमोरी को बदलता है। सिस्टम को उसकी सुरक्षित स्थिति में वापस लाने और रीबूट किए बिना उचित UID मैपिंग बहाल करने के लिए, कैश से दूषित पृष्ठ को हटाएँ:
echo 3 > /proc/sys/vm/drop_caches