Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail — # CVE-2026-31431 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट Linux सिस्टम पर कर्नेल AF_ALG का दुरुपयोग करके SUID बाइनरी पेज कैश को संशोधित करने और रूट शेल उत्पन्न करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/juguitos/copy-fail
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubjuguitos/copy-fail

copy-fail

# CVE-2026-31431 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट Linux सिस्टम पर कर्नेल AF_ALG का दुरुपयोग करके SUID बाइनरी पेज कैश को संशोधित करने और रूट शेल उत्पन्न करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट।

रिपॉजिटरी देखें
223 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉपी फेल PoC

अंग्रेज़ी

CVE-2026-31431 के लिए Python PoC, अधिकृत Linux सिस्टम पर नियंत्रित प्रयोगशाला परीक्षण के लिए अभिप्रेत है।

केवल अपने स्वयं के वातावरण, प्रयोगशालाओं, या उन सिस्टमों में उपयोग के लिए जहाँ आपके पास स्पष्ट अनुमति है। इस कोड को तीसरे पक्ष के सिस्टम के विरुद्ध न चलाएँ।

विवरण

copy-fail.py जाँचता है कि कर्नेल AF_ALG इंटरफ़ेस के माध्यम से algif_aead उपलब्ध है या नहीं और, यदि सिस्टम इस PoC द्वारा परीक्षित तकनीक के साथ संगत है, तो एक इंटरैक्टिव PTY शेल लॉन्च करने के लिए लक्षित SUID बाइनरी की पेज कैश को संशोधित करने का प्रयास करता है।

स्क्रिप्ट में पेलोड शामिल हैं:

  • x86_64
  • i686
  • aarch64

डेमो

आवश्यकताएँ

  • Linux.
  • Python 3.10 या नया।
  • परीक्षण सिस्टम तक स्थानीय पहुँच।
  • AF_ALG और algif_aead के लिए कर्नेल समर्थन।
  • एक पठनीय लक्षित SUID बाइनरी। डिफ़ॉल्ट लक्ष्य /usr/bin/su है।

कोई बाहरी Python निर्भरता आवश्यक नहीं है; स्क्रिप्ट केवल मानक लाइब्रेरी मॉड्यूल का उपयोग करती है।

उपयोग

सहायता दिखाएँ:

root@kitploit:~
python3 copy-fail.py --help

डिफ़ॉल्ट लक्ष्य (/usr/bin/su) के साथ चलाएँ:

root@kitploit:~
python3 copy-fail.py

लक्ष्य के रूप में कोई अन्य SUID बाइनरी उपयोग करें:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

रूट के रूप में एक विशिष्ट कमांड चलाएँ:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

स्वचालित टर्मिनल सेटअप अक्षम करें:

root@kitploit:~
python3 copy-fail.py --no-setup

प्रोजेक्ट संस्करण दिखाएँ:

root@kitploit:~
python3 copy-fail.py --version

विकल्प

रनटाइम जाँच

मुख्य प्रवाह चलाने से पहले, स्क्रिप्ट निम्न के साथ एक AF_ALG सॉकेट बनाने और बाँधने का प्रयास करती है:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

यदि algif_aead उपलब्ध नहीं है, तो प्रोग्राम बिना जारी रखे बाहर निकल जाता है।

सुरक्षित परीक्षण

परीक्षण सूट केवल निष्क्रिय CLI पथों जैसे --help और --version को कवर करता है। यह PoC प्रवाह को निष्पादित नहीं करता है।

root@kitploit:~
python3 -m unittest discover -s tests

परीक्षण किया गया

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

सुरक्षा नोट

  • इसे केवल डिस्पोज़ेबल मशीनों या प्रयोगशाला वातावरण में चलाएँ।
  • व्यवहार कर्नेल, आर्किटेक्चर और उपलब्ध SUID बाइनरी पर निर्भर करता है।
  • PoC परीक्षण के दौरान सिस्टम पेज कैश मेमोरी में हेरफेर करता है; इसे प्रोडक्शन मशीनों पर चलाने से बचें।
  • इसे निष्पादित करने से पहले कोड की समीक्षा करें और समझें।

प्रोजेक्ट फ़ाइलें

  • copy-fail.py: पूर्ण PoC कार्यान्वयन और CLI।
  • tests/test_cli.py: सुरक्षित CLI स्मोक टेस्ट।
  • SECURITY.md: सुरक्षा नीति और रिपोर्टिंग दायरा।
  • DISCLAIMER.md: अधिकृत-उपयोग अस्वीकरण।
  • CHANGELOG.md: रिलीज़ इतिहास।
  • CONTRIBUTING.md: योगदान दिशानिर्देश।
  • LICENSE: MIT लाइसेंस।

लाइसेंस

MIT लाइसेंस — कॉपीराइट (c) 2026 Juguitos

स्पेनिश

CVE-2026-31431 के लिए Python PoC, अधिकृत Linux सिस्टम पर नियंत्रित प्रयोगशाला परीक्षण के लिए अभिप्रेत है।

केवल अपने स्वयं के वातावरण, प्रयोगशालाओं, या स्पष्ट अनुमति वाले सिस्टमों में उपयोग के लिए। इस कोड को तीसरे पक्ष के सिस्टम के विरुद्ध न चलाएँ।

विवरण

copy-fail.py कर्नेल AF_ALG इंटरफ़ेस के माध्यम से algif_aead की उपलब्धता की जाँच करता है और, यदि सिस्टम इस PoC द्वारा परीक्षित तकनीक के साथ संगत है, तो एक इंटरैक्टिव PTY शेल लॉन्च करने के लिए लक्षित SUID बाइनरी की पेज कैश को संशोधित करने का प्रयास करता है।

स्क्रिप्ट में पेलोड शामिल हैं:

  • x86_64
  • i686
  • aarch64

डेमो

आवश्यकताएँ

  • Linux.
  • Python 3.10 या उच्चतर।
  • परीक्षण सिस्टम तक स्थानीय पहुँच।
  • AF_ALG और algif_aead के लिए कर्नेल समर्थन।
  • एक पठनीय लक्षित SUID बाइनरी। डिफ़ॉल्ट रूप से /usr/bin/su का उपयोग करता है।

कोई बाहरी Python निर्भरता आवश्यक नहीं है; यह मानक लाइब्रेरी मॉड्यूल का उपयोग करता है।

उपयोग

सहायता दिखाएँ:

root@kitploit:~
python3 copy-fail.py --help

डिफ़ॉल्ट लक्ष्य (/usr/bin/su) के साथ चलाएँ:

root@kitploit:~
python3 copy-fail.py

लक्ष्य के रूप में कोई अन्य SUID बाइनरी उपयोग करें:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

रूट के रूप में एक विशिष्ट कमांड चलाएँ:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

स्वचालित टर्मिनल कॉन्फ़िगरेशन अक्षम करें:

root@kitploit:~
python3 copy-fail.py --no-setup

प्रोजेक्ट संस्करण दिखाएँ:

root@kitploit:~
python3 copy-fail.py --version

विकल्प

की जाने वाली जाँचें

मुख्य प्रवाह निष्पादित करने से पहले, स्क्रिप्ट निम्न के साथ एक AF_ALG सॉकेट बनाने और बाँधने का प्रयास करती है:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

यदि algif_aead उपलब्ध नहीं है, तो प्रोग्राम बिना जारी रखे समाप्त हो जाता है।

सुरक्षित परीक्षण

परीक्षण सूट केवल निष्क्रिय CLI पथों जैसे --help और --version को कवर करता है। यह PoC प्रवाह को निष्पादित नहीं करता है।

root@kitploit:~
python3 -m unittest discover -s tests

परीक्षण किया गया

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

सुरक्षा नोट

  • इसे केवल डिस्पोज़ेबल मशीनों या प्रयोगशाला वातावरण में चलाएँ।
  • व्यवहार कर्नेल, आर्किटेक्चर और उपलब्ध SUID बाइनरी पर निर्भर करता है।
  • PoC परीक्षण के दौरान सिस्टम कैश मेमोरी में हेरफेर करता है; इसे प्रोडक्शन उपकरणों पर उपयोग करने से बचें।
  • इसे निष्पादित करने से पहले कोड की समीक्षा करें और समझें।

प्रोजेक्ट फ़ाइलें

  • copy-fail.py: पूर्ण PoC कार्यान्वयन और CLI।
  • tests/test_cli.py: CLI के सुरक्षित परीक्षण।
  • SECURITY.md: सुरक्षा नीति और रिपोर्ट दायरा।
  • DISCLAIMER.md: अधिकृत उपयोग अस्वीकरण।
  • CHANGELOG.md: परिवर्तन इतिहास।
  • CONTRIBUTING.md: योगदान गाइड।
  • LICENSE: MIT लाइसेंस।

लाइसेंस

MIT लाइसेंस — कॉपीराइट (c) 2026 Juguitos

टूल डाउनलोड करें
विकल्पविवरण
-t, --target PATHलक्षित SUID बाइनरी। डिफ़ॉल्ट: /usr/bin/su।
-e, --exec CMDरूट के रूप में चलाने के लिए कमांड। पूर्ण पथ के रूप में प्रदान किया जाना चाहिए।
--no-setupस्वचालित टर्मिनल वातावरण सेटअप अक्षम करता है।
--versionप्रोजेक्ट संस्करण दिखाता है।
-h, --helpप्रोग्राम सहायता दिखाता है।
विकल्पविवरण
-t, --target PATHलक्षित SUID बाइनरी। डिफ़ॉल्ट: /usr/bin/su।
-e, --exec CMDरूट के रूप में चलाने के लिए कमांड। पूर्ण पथ के साथ इंगित किया जाना चाहिए।
--no-setupटर्मिनल वातावरण का स्वचालित कॉन्फ़िगरेशन अक्षम करता है।
--versionप्रोजेक्ट संस्करण दिखाता है।
-h, --helpप्रोग्राम सहायता दिखाता है।