Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431 — # CVE-2026-31431 (कॉपी फेल) Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि का पता लगाने और शमन करने के लिए Bash स्क्रिप्ट, जो AF_ALG सॉकेट के माध्यम से होती है, जिसमें मॉड्यूल अक्षम करना और seccomp कॉन्फ़िगरेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/leelong2020/cve-2026-31431
रक्षात्मक उपकरणभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंग
GitHubleelong2020/cve-2026-31431

cve-2026-31431

# CVE-2026-31431 (कॉपी फेल) Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि का पता लगाने और शमन करने के लिए Bash स्क्रिप्ट, जो AF_ALG सॉकेट के माध्यम से होती है, जिसमें मॉड्यूल अक्षम करना और seccomp कॉन्फ़िगरेशन शामिल है।

रिपॉजिटरी देखें
235 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (Copy Fail) पहचान और शमन उपकरण

License: MIT

यह प्रोजेक्ट CVE-2026-31431 (जिसे "Copy Fail" भी कहा जाता है) Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता का पता लगाने और शमन करने के लिए Bash स्क्रिप्ट का एक सेट प्रदान करता है।

भेद्यता परिचय

  • CVE संख्या: CVE-2026-31431
  • भेद्यता प्रकार: स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation)
  • प्रभावित घटक: Linux Kernel - AF_ALG socket / AEAD एन्क्रिप्शन इंटरफ़ेस
  • सुधार कमिट: a664bf3d603d और उसके बाद के पैच
  • सार्वजनिक नाम: Copy Fail

यह भेद्यता Linux कर्नेल के AF_ALG socket कार्यान्वयन में मौजूद है, जहाँ हमलावर विशेष authencesn बाइंड ऑपरेशन बनाकर स्थानीय विशेषाधिकार वृद्धि प्राप्त कर सकता है।

प्रोजेक्ट फ़ाइलें

फ़ाइलउपयोगचलाने की अनुमति
check_cve_2026_31431.shभेद्यता प्रभाव पहचान और जोखिम मूल्यांकनसामान्य उपयोगकर्ता या root
cve-2026-31431-mitigate.shशमन उपाय निष्पादित करें (मॉड्यूल अक्षम करें, seccomp कॉन्फ़िगरेशन बनाएं)root आवश्यक

त्वरित आरंभ

1. जाँचें कि सिस्टम प्रभावित है या नहीं

bash check_cve_2026_31431.sh

स्क्रिप्ट निम्नलिखित की जाँच करेगी:

  • कर्नेल कॉन्फ़िगरेशन CONFIG_CRYPTO_USER_API_AEAD की स्थिति
  • algif_aead / af_alg मॉड्यूल लोड स्थिति
  • AF_ALG socket निर्माण क्षमता
  • मौजूदा शमन कॉन्फ़िगरेशन की उपस्थिति
  • authencesn bind सत्यापन (यह निर्धारित करना कि शमन किया गया है या नहीं)
  • वितरण ज्ञात प्रभावित सूची में है या नहीं

अंतिम आउटपुट समग्र जोखिम स्तर: UNKNOWN / LOW / MEDIUM / HIGH।

2. शमन उपाय निष्पादित करें

ध्यान दें: शमन स्क्रिप्ट को root अनुमति की आवश्यकता है।

sudo bash cve-2026-31431-mitigate.sh

शमन कार्यों में शामिल हैं:

  • /etc/modprobe.d/disable-algif-aead.conf लिखना, algif_aead मॉड्यूल लोडिंग को रोकना
  • यदि algif_aead पहले से लोड है, तो उसे अनलोड करने का प्रयास (rmmod)
  • मॉड्यूल निर्भरता अपडेट करने के लिए depmod -a निष्पादित करना
  • शमन से पहले और बाद में AF_ALG socket निर्माण और bind क्षमता का स्वचालित सत्यापन

वैकल्पिक पैरामीटर

sudo bash cve-2026-31431-mitigate.sh --verify-only          # केवल सत्यापन, कॉन्फ़िगरेशन न लिखें
sudo bash cve-2026-31431-mitigate.sh --write-seccomp        # अतिरिक्त Docker seccomp कॉन्फ़िगरेशन बनाएं
sudo bash cve-2026-31431-mitigate.sh --seccomp-path /path   # seccomp आउटपुट पथ निर्दिष्ट करें

शमन प्रभाव सत्यापन

यह निर्धारित करने का स्वर्ण मानक कि शमन प्रभावी है या नहीं: authencesn bind विफलता।

पहचान स्क्रिप्ट में "जाँच आइटम 5: शमन सत्यापन (bind authencesn)" निम्नलिखित निष्पादित करने का प्रयास करेगा:

import socket
s = socket.socket(38, 5, 0)  # AF_ALG
s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))"))
  • यदि त्रुटि लौटती है (bind विफल) → शमन किया गया या क्षमता अवरुद्ध
  • यदि सफलता लौटती है → शमन नहीं किया गया, आगे की कार्रवाई आवश्यक है

ज्ञात सीमाएँ

  1. स्थिर संकलन परिदृश्य अप्रभावी: यदि कर्नेल कॉन्फ़िगरेशन CONFIG_CRYPTO_USER_API_AEAD=y (कर्नेल में स्थिर रूप से संकलित) है, तो मॉड्यूल अक्षम करने की विधि आमतौर पर प्रभावी नहीं होती, केवल कर्नेल अपग्रेड ही समाधान है।
  2. मॉड्यूल व्यस्तता: यदि algif_aead व्यस्त है, तो rmmod अनलोड विफल हो सकता है, रखरखाव विंडो में रिबूट के बाद सत्यापन की सिफारिश की जाती है।
  3. कंटेनर वातावरण: socket(AF_ALG) कॉल को रोकने के लिए seccomp कॉन्फ़िगरेशन जोड़ने की सिफारिश की जाती है।

आगे की सिफारिशें

  1. मूल समाधान: सुधार कमिट a664bf3d603d और उसके बाद के पैच वाले आधिकारिक कर्नेल संस्करण में अपग्रेड करें।
  2. घोषणाओं पर नज़र रखें:
    • Ubuntu: https://ubuntu.com/security/CVE-2026-31431
    • RHEL: https://access.redhat.com/security/cve/CVE-2026-31431
    • SUSE: वितरण सुरक्षा घोषणाएँ देखें
  3. पुनः परीक्षण पुष्टि: अपग्रेड या शमन के बाद, पहचान स्क्रिप्ट को फिर से चलाएँ और पुष्टि करें कि bind सत्यापन विफल होता है।

संगतता

स्क्रिप्ट निम्नलिखित वातावरणों में परीक्षण की गई हैं:

  • Bash 4.x / 5.x
  • निर्भरताएँ: मानक GNU उपकरण (grep, sed, lsmod, modprobe, rmmod, depmod)
  • वैकल्पिक निर्भरता: python3 या python (AF_ALG socket सत्यापन के लिए)

लाइसेंस

MIT License

अस्वीकरण

इस प्रोजेक्ट द्वारा प्रदान की गई स्क्रिप्ट केवल सुरक्षा पहचान और अस्थायी शमन के लिए हैं, आधिकारिक कर्नेल पैच अपग्रेड का विकल्प नहीं हैं। इस स्क्रिप्ट का उपयोग करने से पहले इसके संचालन (जैसे कर्नेल मॉड्यूल अक्षम करना) को पूरी तरह समझें और पहले परीक्षण वातावरण में सत्यापित करें। लेखक इस उपकरण के उपयोग से होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष नुकसान के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें