Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copyfail-guard — CVE-2026-31431 ("Copy Fail") के लिए रक्षात्मक पहचान और शमन उपकरण — Linux kernel algif_aead LPE. कोई एक्सप्लॉइट कोड शामिल नहीं है। | Kitploit
उपकरण/GitHubGitHub/joaocalciolari07/copyfail-guard
रक्षात्मक उपकरणभेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubjoaocalciolari07/copyfail-guard

copyfail-guard

CVE-2026-31431 ("Copy Fail") के लिए रक्षात्मक पहचान और शमन उपकरण — Linux kernel algif_aead LPE. कोई एक्सप्लॉइट कोड शामिल नहीं है।

रिपॉजिटरी देखें
16 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copyfail-guard

स्वचालित पहचान और शमन हेतु उपकरण है CVE-2026-31431 ("Copy Fail") नामक भेद्यता के लिए, जो Linux कर्नेल के algif_aead मॉड्यूल (AF_ALG इंटरफ़ेस) में स्थानीय विशेषाधिकार वृद्धि (LPE) है।

⚠️ क्षेत्र: यह परियोजना पूर्णतः रक्षात्मक है। इसमें एक्सप्लॉइट कोड न तो शामिल है, न उत्पन्न होता है, और न ही संदर्भित किया जाता है। उद्देश्य सुरक्षा टीमों और सिस्टम प्रशासकों को (1) जोखिमग्रस्त होस्ट की पहचान करने और (2) अनुशंसित शमन (algif_aead मॉड्यूल को ब्लॉक करना) लागू करने में सक्षम बनाना है, जब तक कि पैच किया गया कर्नेल स्थापित न हो जाए।

उपकरण क्या करता है

  1. पहचान (--check)

    • चालू कर्नेल संस्करण पढ़ता है (uname -r)
    • जाँचता है कि algif_aead मॉड्यूल लोड है या लोड होने के लिए उपलब्ध है
    • स्थापित कर्नेल पैकेज के चेंजलॉग (apt/dpkg, rpm, zypper) में पैच/CVE के संदर्भ को खोजता है
    • /etc/os-release के माध्यम से डिस्ट्रो की पहचान करता है
    • परिणाम देता है: VULNERÁVEL, MITIGADO (मॉड्यूल ब्लॉक), CORRIGIDO (कर्नेल में पहले से पैच) या INDETERMINADO
  2. शमन (--mitigate, root आवश्यक)

    • install algif_aead /bin/false और blacklist algif_aead के साथ /etc/modprobe.d/disable-algif-aead-cve-2026-31431.conf बनाता है
    • यदि मॉड्यूल पहले से लोड है तो उसे मेमोरी से निकालता है (rmmod)
    • शमन के प्रभाव की पुष्टि के लिए पहचान जाँच फिर से चलाता है
    • आइडेम्पोटेंट संचालन: बिना किसी दुष्प्रभाव के इसे जितनी बार आवश्यक हो चलाया जा सकता है
  3. रिपोर्ट (--report json|text)

    • मानव-पठनीय आउटपुट या संरचित JSON, SIEM, संपत्ति-ऑडिट पाइपलाइन या डैशबोर्ड में फ़ीड करने के लिए तैयार

त्वरित उपयोग

root@kitploit:~
# केवल निदान (root की आवश्यकता नहीं)
sudo ./bin/copyfail-guard --check

# निदान और अस्थायी शमन लागू करें
sudo ./bin/copyfail-guard --mitigate

# अन्य उपकरणों के साथ एकीकरण के लिए JSON आउटपुट
sudo ./bin/copyfail-guard --check --report json

आवश्यकताएँ: Python 3.8+, Bash, केवल --mitigate के लिए root पहुँच (जाँच बिना बढ़े हुए विशेषाधिकारों के भी काम करती है, लेकिन सीमित जानकारी के साथ)।

महत्वपूर्ण चेतावनी

  • algif_aead की शमन (ब्लॉक करना) अस्थायी है। यह आक्रमण सतह को कम करती है लेकिन कर्नेल अद्यतन का विकल्प नहीं है। जैसे ही आपके डिस्ट्रो के लिए पैच किया गया कर्नेल पैकेज (a664bf3d603d कमिट या समकक्ष बैकपोर्ट युक्त) उपलब्ध हो, उसे लागू किया जाना चाहिए और सिस्टम को रिबूट करना चाहिए।
  • जो वातावरण algif_aead पर निर्भर हैं (userspace में AEAD के लिए AF_ALG का सीधा उपयोग), उनमें शमन से कार्यक्षमता प्रभावित हो सकती है। dm-crypt/LUKS, kTLS, IPsec, SSH और OpenSSL/GnuTLS के मानक बिल्ड आमतौर पर AF_ALG पर निर्भर नहीं होते और प्रभावित नहीं होते।

रिपॉजिटरी संरचना

root@kitploit:~
copyfail-guard/
├── bin/
│   └── copyfail-guard        # entrypoint (bash) -> चैप्टर Python मॉड्यूल को कॉल करता है
├── copyfail_guard/
│   ├── __init__.py
│   ├── detect.py              # पहचान का तर्क
│   ├── mitigate.py            # शमन का तर्क
│   └── report.py              # आउटपुट स्वरूपण (text/JSON)
├── tests/
│   └── test_detect.py
├── LICENSE
└── README.md

संदर्भ

  • copy.fail
  • NVD — CVE-2026-31431
  • Red Hat RHSB-2026-002
  • Ubuntu सुरक्षा सूचनाएँ (discourse.ubuntu.com)
  • Sysdig / Unit 42 / Tenable / Microsoft Security Blog (तकनीकी विश्लेषण)

लाइसेंस

MIT — देखें LICENSE।

टूल डाउनलोड करें