
# CVE-2026-31431 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट Linux सिस्टम पर कर्नेल AF_ALG का दुरुपयोग करके SUID बाइनरी पेज कैश को संशोधित करने और रूट शेल उत्पन्न करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
CVE-2026-31431 के लिए Python PoC, अधिकृत Linux सिस्टम पर नियंत्रित प्रयोगशाला परीक्षण के लिए अभिप्रेत है।
केवल अपने स्वयं के वातावरण, प्रयोगशालाओं, या उन सिस्टमों में उपयोग के लिए जहाँ आपके पास स्पष्ट अनुमति है। इस कोड को तीसरे पक्ष के सिस्टम के विरुद्ध न चलाएँ।
copy-fail.py जाँचता है कि कर्नेल AF_ALG इंटरफ़ेस के माध्यम से algif_aead उपलब्ध है या नहीं और, यदि सिस्टम इस PoC द्वारा परीक्षित तकनीक के साथ संगत है, तो एक इंटरैक्टिव PTY शेल लॉन्च करने के लिए लक्षित SUID बाइनरी की पेज कैश को संशोधित करने का प्रयास करता है।
स्क्रिप्ट में पेलोड शामिल हैं:
x86_64i686aarch64
AF_ALG और algif_aead के लिए कर्नेल समर्थन।/usr/bin/su है।कोई बाहरी Python निर्भरता आवश्यक नहीं है; स्क्रिप्ट केवल मानक लाइब्रेरी मॉड्यूल का उपयोग करती है।
सहायता दिखाएँ:
python3 copy-fail.py --help
डिफ़ॉल्ट लक्ष्य (/usr/bin/su) के साथ चलाएँ:
python3 copy-fail.py
लक्ष्य के रूप में कोई अन्य SUID बाइनरी उपयोग करें:
python3 copy-fail.py --target /usr/bin/newgrp
रूट के रूप में एक विशिष्ट कमांड चलाएँ:
python3 copy-fail.py --exec /bin/bash
स्वचालित टर्मिनल सेटअप अक्षम करें:
python3 copy-fail.py --no-setup
प्रोजेक्ट संस्करण दिखाएँ:
python3 copy-fail.py --version
मुख्य प्रवाह चलाने से पहले, स्क्रिप्ट निम्न के साथ एक AF_ALG सॉकेट बनाने और बाँधने का प्रयास करती है:
authencesn(hmac(sha256),cbc(aes))
यदि algif_aead उपलब्ध नहीं है, तो प्रोग्राम बिना जारी रखे बाहर निकल जाता है।
परीक्षण सूट केवल निष्क्रिय CLI पथों जैसे --help और --version को कवर करता है। यह PoC प्रवाह को निष्पादित नहीं करता है।
python3 -m unittest discover -s tests
copy-fail.py: पूर्ण PoC कार्यान्वयन और CLI।tests/test_cli.py: सुरक्षित CLI स्मोक टेस्ट।SECURITY.md: सुरक्षा नीति और रिपोर्टिंग दायरा।DISCLAIMER.md: अधिकृत-उपयोग अस्वीकरण।CHANGELOG.md: रिलीज़ इतिहास।CONTRIBUTING.md: योगदान दिशानिर्देश।LICENSE: MIT लाइसेंस।MIT लाइसेंस — कॉपीराइट (c) 2026 Juguitos
CVE-2026-31431 के लिए Python PoC, अधिकृत Linux सिस्टम पर नियंत्रित प्रयोगशाला परीक्षण के लिए अभिप्रेत है।
केवल अपने स्वयं के वातावरण, प्रयोगशालाओं, या स्पष्ट अनुमति वाले सिस्टमों में उपयोग के लिए। इस कोड को तीसरे पक्ष के सिस्टम के विरुद्ध न चलाएँ।
copy-fail.py कर्नेल AF_ALG इंटरफ़ेस के माध्यम से algif_aead की उपलब्धता की जाँच करता है और, यदि सिस्टम इस PoC द्वारा परीक्षित तकनीक के साथ संगत है, तो एक इंटरैक्टिव PTY शेल लॉन्च करने के लिए लक्षित SUID बाइनरी की पेज कैश को संशोधित करने का प्रयास करता है।
स्क्रिप्ट में पेलोड शामिल हैं:
x86_64i686aarch64
AF_ALG और algif_aead के लिए कर्नेल समर्थन।/usr/bin/su का उपयोग करता है।कोई बाहरी Python निर्भरता आवश्यक नहीं है; यह मानक लाइब्रेरी मॉड्यूल का उपयोग करता है।
सहायता दिखाएँ:
python3 copy-fail.py --help
डिफ़ॉल्ट लक्ष्य (/usr/bin/su) के साथ चलाएँ:
python3 copy-fail.py
लक्ष्य के रूप में कोई अन्य SUID बाइनरी उपयोग करें:
python3 copy-fail.py --target /usr/bin/newgrp
रूट के रूप में एक विशिष्ट कमांड चलाएँ:
python3 copy-fail.py --exec /bin/bash
स्वचालित टर्मिनल कॉन्फ़िगरेशन अक्षम करें:
python3 copy-fail.py --no-setup
प्रोजेक्ट संस्करण दिखाएँ:
python3 copy-fail.py --version
मुख्य प्रवाह निष्पादित करने से पहले, स्क्रिप्ट निम्न के साथ एक AF_ALG सॉकेट बनाने और बाँधने का प्रयास करती है:
authencesn(hmac(sha256),cbc(aes))
यदि algif_aead उपलब्ध नहीं है, तो प्रोग्राम बिना जारी रखे समाप्त हो जाता है।
परीक्षण सूट केवल निष्क्रिय CLI पथों जैसे --help और --version को कवर करता है। यह PoC प्रवाह को निष्पादित नहीं करता है।
python3 -m unittest discover -s tests
copy-fail.py: पूर्ण PoC कार्यान्वयन और CLI।tests/test_cli.py: CLI के सुरक्षित परीक्षण।SECURITY.md: सुरक्षा नीति और रिपोर्ट दायरा।DISCLAIMER.md: अधिकृत उपयोग अस्वीकरण।CHANGELOG.md: परिवर्तन इतिहास।CONTRIBUTING.md: योगदान गाइड।LICENSE: MIT लाइसेंस।MIT लाइसेंस — कॉपीराइट (c) 2026 Juguitos
| विकल्प | विवरण |
|---|
-t, --target PATH | लक्षित SUID बाइनरी। डिफ़ॉल्ट: /usr/bin/su। |
-e, --exec CMD | रूट के रूप में चलाने के लिए कमांड। पूर्ण पथ के रूप में प्रदान किया जाना चाहिए। |
--no-setup | स्वचालित टर्मिनल वातावरण सेटअप अक्षम करता है। |
--version | प्रोजेक्ट संस्करण दिखाता है। |
-h, --help | प्रोग्राम सहायता दिखाता है। |
| विकल्प | विवरण |
|---|
-t, --target PATH | लक्षित SUID बाइनरी। डिफ़ॉल्ट: /usr/bin/su। |
-e, --exec CMD | रूट के रूप में चलाने के लिए कमांड। पूर्ण पथ के साथ इंगित किया जाना चाहिए। |
--no-setup | टर्मिनल वातावरण का स्वचालित कॉन्फ़िगरेशन अक्षम करता है। |
--version | प्रोजेक्ट संस्करण दिखाता है। |
-h, --help | प्रोग्राम सहायता दिखाता है। |