Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — CVE-2026-31431 के लिए एक्सप्लॉइट, एक Linux कर्नेल authencesn बग जो 4-बाइट पेज कैश राइट के माध्यम से स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/luotian2/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केपबाइनरी शोषण
GitHubluotian2/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 के लिए एक्सप्लॉइट, एक Linux कर्नेल authencesn बग जो 4-बाइट पेज कैश राइट के माध्यम से स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को सक्षम बनाता है।

रिपॉजिटरी देखें
2284 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 — कॉपी फेल

中文版

हर प्रमुख लिनक्स डिस्ट्रीब्यूशन पर 732 बाइट्स से रूट

CVE-2026-31431 (कॉपी फेल) लिनक्स कर्नेल के authencesn क्रिप्टोग्राफिक टेम्पलेट में एक लॉजिक बग है। यह एक अनप्रिविलेज्ड स्थानीय उपयोगकर्ता को सिस्टम पर किसी भी पठनीय फ़ाइल के पेज कैश में एक निर्धारित, नियंत्रित 4-बाइट राइट ट्रिगर करने की अनुमति देता है।

अवलोकन

  • CVE ID: CVE-2026-31431
  • प्रकार: स्थानीय विशेषाधिकार वृद्धि / कंटेनर एस्केप
  • प्रभावित: CONFIG_CRYPTO_AUTHENC वाले लिनक्स कर्नेल (मूल रूप से 2017 से सभी प्रमुख डिस्ट्रो)
  • खोजकर्ता: Xint Code Research Team, Theori शोधकर्ता Taeyang Lee के प्रारंभिक अंतर्दृष्टि के साथ

यह कैसे काम करता है

यह बग दो व्यवहारों को जोड़ता है:

  1. AF_ALG + splice: splice() पेज कैश पेजों को संदर्भ द्वारा AF_ALG सॉकेट के स्कैटरलिस्ट में स्थानांतरित करता है। AEAD डिक्रिप्शन इन-प्लेस मोड के लिए, टैग पेज (लक्ष्य फ़ाइल के पेज कैश से) sg_chain() के माध्यम से आउटपुट स्कैटरलिस्ट से जुड़े रहते हैं।

  2. authencesn स्क्रैच राइट: crypto_authenc_esn_decrypt() ESN अनुक्रम संख्या पुनर्व्यवस्था के लिए स्क्रैच स्पेस के रूप में dst[assoclen + cryptlen] (टैग से आगे, पेज कैश पेजों में) का उपयोग करता है, 4 हमलावर-नियंत्रित बाइट्स लिखता है और उन्हें कभी पुनर्स्थापित नहीं करता है।

दूषित पेज कभी डर्टी चिह्नित नहीं होता, इसलिए डिस्क पर फ़ाइल अपरिवर्तित रहती है। लेकिन मेमोरी में पेज कैश ही वह है जो वास्तव में पढ़ा जाता है — जिससे भ्रष्टाचार पूरे सिस्टम में तुरंत दिखाई देता है।

एक्सप्लॉइट

एक्सप्लॉइट /usr/bin/su (या किसी भी setuid बाइनरी) के पेज कैश को एक छोटे शेलकोड पेलोड के साथ दूषित करता है, एक बार में 4 बाइट्स। सभी पुनरावृत्तियों के बाद, su चलाने से पेलोड निष्पादित होता है और रूट शेल में गिर जाता है।

Python (exp.py)


Python 3.10+ की आवश्यकता है (`os.splice` के लिए)। केवल मानक लाइब्रेरी मॉड्यूल का उपयोग करता है।
root@kitploit:~
python3 exp.py

C (exp.c)


कोई Python निर्भरता नहीं। संकलित करें और चलाएं:
root@kitploit:~
gcc -o exp exp.c
./exp

प्रभाव

क्षमताविवरण
पोर्टेबलएक ही स्क्रिप्ट Ubuntu, Amazon Linux, RHEL, SUSE और अधिक पर काम करती है — कोई प्रति-डिस्ट्रो ऑफसेट नहीं

संदर्भ

  • copy.fail — आधिकारिक सलाह
  • Xint ब्लॉग — कॉपी फेल: 732 बाइट्स से रूट
  • NVD प्रविष्टि

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए प्रकाशित की गई है। इस कोड का उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिन पर परीक्षण करने की स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें
छोटाPython एक्सप्लॉइट ~732 बाइट्स है
गुप्तVFS राइट पथ को बायपास करता है; पेज कभी डर्टी चिह्नित नहीं होता; डिस्क पर चेकसम अपरिवर्तित रहते हैं
क्रॉस-कंटेनरपेज कैश कंटेनरों के बीच साझा होता है — कंटेनर एस्केप वेक्टर (भाग 2 देखें)