Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-live-process-code-injection — CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो पेज कैश के माध्यम से लाइव प्रोसेस कोड इंजेक्शन प्रदर्शित करता है, जिससे रूट के बिना चल रहे प्रोसेस में मनमाना कोड निष्पादन प्राप्त होता है। | Kitploit
उपकरण/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो पेज कैश के माध्यम से लाइव प्रोसेस कोड इंजेक्शन प्रदर्शित करता है, जिससे रूट के बिना चल रहे प्रोसेस में मनमाना कोड निष्पादन प्राप्त होता है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (कॉपी फेल) — लाइव प्रोसेस कोड इंजेक्शन PoC

पेज कैश के माध्यम से चल रहे प्रोसेस में मनमाना कोड निष्पादन प्रदर्शित करता है।

by @secinfosex

यह क्या करता है:

  1. एक टेस्ट बाइनरी संकलित करता है: check() { return 42; } एक अनंत लूप में
  2. प्रोसेस लॉन्च करता है
  3. "check() = 42" आउटपुट की प्रतीक्षा करता है
  4. कॉपी फेल पेज कैश राइट के माध्यम से check() को getpid() शेलकोड से बदलता है
  5. "check() = " आउटपुट की प्रतीक्षा करता है
  6. आउटपुट से प्राप्त PID की तुलना वास्तविक प्रोसेस PID से करता है
  7. पेज कैश पुनर्स्थापित करता है (posix_fadvise DONTNEED)

सफलता: check() वास्तविक PID लौटाता है — एक सिस्कॉल जो कर्नेल द्वारा प्रोसेस संदर्भ में निष्पादित किया गया। मनमाना कोड निष्पादन की पुष्टि हुई।

आवश्यकताएँ:

  • algif_aead मॉड्यूल उपलब्ध वाला अनपैच्ड कर्नेल
  • gcc
  • रूट आवश्यक नहीं (लेकिन AF_ALG सॉकेट एक्सेस आवश्यक)

उपयोग: python3 copy_fail_inject_poc.py

टूल डाउनलोड करें