
CVE-2026-31431 Linux LPE के लिए पता लगाने और विश्लेषण टूलकिट, जो सक्रिय और घटना-पश्चात पहचान के लिए Python और PowerShell स्कैनर, YARA नियम और फोरेंसिक विश्लेषण प्रदान करता है।
CVE-2026-31431 "कॉपी फेल" के लिए डिटेक्शन और विश्लेषण टूलकिट - एक गंभीर Linux लोकल प्रिविलेज एस्केलेशन भेद्यता जो 2017 से आगे के वितरणों को प्रभावित करती है।
CVE-2026-31431 Linux कर्नेल के algif_aead कार्यान्वयन में एक तर्क दोष का शोषण करता है, जो निम्नलिखित के माध्यम से विश्वसनीय लोकल प्रिविलेज एस्केलेशन सक्षम करता है:
algif_aead) में तर्क बगAF_ALG सॉकेट इंटरफ़ेस और splice() सिस्टम कॉल के माध्यम से शोषण वेक्टरcopy_fail_detect.py)सक्रिय और फोरेंसिक विश्लेषण के लिए व्यापक Python-आधारित डिटेक्शन इंजन।
क्षमताएँ:
उपयोग:
sudo sudo # प्रिविलेज्ड मोड अधिक आर्टिफैक्ट्स का पता लगाता है
python3 copy_fail_detect.py # पूर्ण सिस्टम स्कैन
python3 copy_fail_detect.py --monitor # निरंतर निगरानी मोड
copy_fail_detection.yar)फ़ाइल सिस्टम और मेमोरी विश्लेषण के लिए हस्ताक्षर-आधारित डिटेक्शन।
नियम कवरेज:
CopyFail_Exploit_Python: Python शोषण वेरिएंट डिटेक्शनCopyFail_Exploit_Generic: सामान्य शोषण तकनीक पैटर्नCopyFail_InMemory_Artifacts: रनटाइम मेमोरी आर्टिफैक्ट डिटेक्शनCopyFail_Modified_SetUID: संशोधित setuid बाइनरी डिटेक्शनCopyFail_C_Implementation: C/C++ शोषण कार्यान्वयन डिटेक्शनउपयोग:
yara copy_fail_detection.yar /path/to/scan
yara copy_fail_detection.yar /proc/*/mem
Copy-Fail-Windows-Detect.ps1)WSL, Docker, या Linux VM वाले Windows सिस्टम के लिए PowerShell-आधारित डिटेक्शन। पूरी तरह से परीक्षित नहीं!
लक्षित वातावरण:
उपयोग:
.\Copy-Fail-Windows-Detect.ps1 -All
.\Copy-Fail-Windows-Detect.ps1 -WSL
.\Copy-Fail-Windows-Detect.ps1 -Docker
यह टूलकिट केवल रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। उपयोग लागू कानूनों और संगठनात्मक नीतियों का पालन करना चाहिए। किसी भी वातावरण में तैनाती से पहले उचित प्राधिकरण प्राप्त करने के लिए उपयोगकर्ता जिम्मेदार हैं।