
CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक Linux कर्नेल विशेषाधिकार वृद्धि, जिसमें प्रभावित वितरणों पर root प्राप्त करने के लिए x86_64, AArch64, और C पेलोड शामिल हैं।
Copy Fail (CVE-2026-31431) PoC और payload उदाहरण।
| Distro | Kernel Version |
|---|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws |
| Amazon Linux 2023 | 6.18.8-9.213.amzn2023 |
| RHEL 10.1 | 6.12.0-124.45.1.el10_1 |
| SUSE 16 | 6.12.0-160000.9-default |
प्रभावित Linux वितरण संस्करणों पर copy_fail_exp.py चलाकर root विशेषाधिकार प्राप्त करें।
निम्नलिखित चरणों का उपयोग payload फ़ाइल को स्थानीय रूप से पुनः उत्पन्न करने के लिए किया जाता है, जिससे डिबगिंग और सत्यापन में आसानी होती है।
payloads/x86_64.asm)निर्भरताएँ स्थापित करें:
apt install -y nasm
संकलन:
nasm -f bin x86_64.asm -o payload.bin
आउटपुट जाँचें:
wc -c payload.bin
xxd payload.bin
payloads/aarch64.s)निर्भरताएँ स्थापित करें:
apt install -y binutils-aarch64-linux-gnu gcc-aarch64-linux-gnu
संकलन:
aarch64-linux-gnu-as aarch64.s -o aarch64.o
aarch64-linux-gnu-objcopy -O binary -j .text aarch64.o aarch64.bin
आउटपुट जाँचें:
wc -c payload.bin
file payload.bin
xxd payload.bin
payloads/payload.c)संकलन:
gcc -Os -s payload.c -o payload.bin
आउटपुट जाँचें:
wc -c payload.bin
file payload.bin