Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copyfailautopatch — CVE-2026-31431 (कॉपी फेल) का Linux पर पता लगाता है और उसे कम करता है, AF_ALG भेद्यता की जांच करके और वैकल्पिक रूप से प्रभावित मॉड्यूल को ब्लैकलिस्ट करके। | Kitploit
उपकरण/GitHubGitHub/meowteusz/copyfailautopatch
भेद्यता विश्लेषणशोषण
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

CVE-2026-31431 (कॉपी फेल) का Linux पर पता लगाता है और उसे कम करता है, AF_ALG भेद्यता की जांच करके और वैकल्पिक रूप से प्रभावित मॉड्यूल को ब्लैकलिस्ट करके।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copyfailautopatch

Linux होस्ट पर CVE-2026-31431 ("कॉपी फेल") का पता लगाएं और (वैकल्पिक रूप से) शमन करें।

यह भेद्यता AF_ALG सॉकेट परिवार के माध्यम से authencesn(hmac(sha256),cbc(aes)) AEAD ट्रांसफॉर्म का उपयोग करके पहुंच योग्य एक पेज-कैश राइट प्रिमिटिव है। यह स्क्रिप्ट उसी प्रिमिटिव को पुन: उत्पन्न करती है जिसे Theori ने प्रदर्शित किया था, लेकिन setuid बाइनरी के बजाय एक स्व-निर्मित अस्थायी फ़ाइल को लक्षित करती है, इसलिए परीक्षण स्वयं गैर-विनाशकारी है।

यदि कर्नेल भेद्य है, तो स्क्रिप्ट शमन लागू करने की पेशकश करती है: /etc/modprobe.d/disable-algif-aead.conf के माध्यम से algif_aead को ब्लैकलिस्ट करें और मॉड्यूल को अनलोड करें। पूर्ण सुधार के लिए अभी भी कर्नेल अपडेट आवश्यक है।

आवश्यकताएँ

  • Linux (यह बग Linux-कर्नेल-विशिष्ट है; स्क्रिप्ट macOS/Windows पर कुछ भी उपयोगी नहीं करेगी)
  • Python 3.10+ (os.splice की आवश्यकता है)
  • पिन किए गए Python संस्करण के साथ स्क्रिप्ट चलाने के लिए uv
  • sudo / root — शमन लागू करने के लिए आवश्यक (/etc/modprobe.d में लिखना और rmmod); केवल पता लगाना बिना विशेषाधिकार के चलता है, लेकिन स्क्रिप्ट इंटरैक्टिव रूप से पूछती है कि क्या पैच करना है
  • उपयोग

    root@kitploit:~
    sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py
    

    $(which uv) का उपयोग किया जाता है ताकि sudo PATH पर सही uv बाइनरी रखे।

    स्क्रिप्ट निम्न कार्य करेगी:

    1. जांचें कि क्या AF_ALG + authencesn(hmac(sha256),cbc(aes)) पहुंच योग्य है।
    2. एक अस्थायी फ़ाइल बनाएं, ऑफसेट 16 पर 4-बाइट पेज-कैश राइट का प्रयास करें, और जांचें कि बाइट्स वहां पहुंचे या नहीं।
    3. निम्न में से एक प्रिंट करें:
      • ✅ NOT VULNERABLE — निकास 0
      • 🚨 VULNERABLE — शमन लागू करने के लिए संकेत देता है, फिर पुनः परीक्षण करता है
      • ⚠️ INCONCLUSIVE — निकास 2 (जैसे splice/sendmsg कॉल में त्रुटि हुई)

    शमन

    यदि आप संकेत स्वीकार करते हैं, तो स्क्रिप्ट:

    1. /etc/modprobe.d/disable-algif-aead.conf में install algif_aead /bin/false लिखती है।
    2. rmmod algif_aead चलाती है।

    यदि मॉड्यूल कर्नेल में निर्मित है (लोड करने योग्य नहीं), तो ब्लैकलिस्ट प्रभावी होने के लिए रिबूट आवश्यक है। किसी भी स्थिति में, जब अपडेट उपलब्ध हो तो कर्नेल को पैच करें — ब्लैकलिस्ट केवल एक प्रवेश बिंदु को हटाती है।

    मैन्युअल समकक्ष:

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
    rmmod algif_aead 2>/dev/null
    

    सुरक्षा

    पता लगाने का चरण एक tempfile.NamedTemporaryFile में लिखता है जिसे वह बनाता है और फिर हटा देता है; कोई सिस्टम फ़ाइल स्पर्श नहीं की जाती है। शमन चरण ही एकमात्र भाग है जो होस्ट को संशोधित करता है, और केवल तभी जब आप संकेत पर पुष्टि करते हैं।

    टूल डाउनलोड करें