Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431 — CVE-2026-31431 के लिए सुरक्षित पहचान और कर्नेल पैच स्क्रिप्ट प्रदान करता है, जो algif_aead के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि है। इसमें केवल-पठन जाँच, मॉड्यूल ब्लैकलिस्टिंग, और केवल-कर्नेल अपग्रेड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/mrhudson69/cve-2026-31431
भेद्यता विश्लेषण
GitHubmrhudson69/cve-2026-31431

cve-2026-31431

CVE-2026-31431 के लिए सुरक्षित पहचान और कर्नेल पैच स्क्रिप्ट प्रदान करता है, जो algif_aead के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि है। इसमें केवल-पठन जाँच, मॉड्यूल ब्लैकलिस्टिंग, और केवल-कर्नेल अपग्रेड शामिल हैं।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 "कॉपी फेल" — डिटेक्शन और सुरक्षित कर्नेल पैच स्क्रिप्ट

algif_aead (AF_ALG) के माध्यम से Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि CVSS 7.8 उच्च | सार्वजनिक प्रकटीकरण: अप्रैल 2026


⚡ त्वरित प्रारंभ

1. डिटेक्शन स्क्रिप्ट (सुरक्षित, केवल-पठन)

सामान्य उपयोगकर्ता के रूप में चलाएँ:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/check_cve_2026_31431.sh -o check.sh && bash check.sh

यह स्क्रिप्ट:

  • केवल केवल-पठन जाँच करती है
  • सिस्टम को संशोधित नहीं करती
  • भेद्यता का शोषण नहीं करती
  • जाँचती है कि algif_aead AEAD बाइंड पथ पहुँच योग्य है या नहीं

2. पैच / शमन स्क्रिप्ट

रूट के रूप में चलाएँ:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/patch_cve_2026_31431.sh -o patch.sh && sudo bash patch.sh

3. Elastic Agent हटाने की स्क्रिप्ट

यदि आप सर्वर से Elastic Agent हटाना चाहते हैं तो रूट के रूप में चलाएँ:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/uninstall_elastic_agent.sh -o uninstall-elastic.sh && sudo bash uninstall-elastic.sh

यह स्क्रिप्ट:

  • स्थापित Elastic Agent बाइनरी ढूँढती है
  • elastic-agent uninstall को गैर-संवादात्मक रूप से चलाती है
  • सत्यापित करती है कि बाइनरी, सेवा और स्थापना निर्देशिका हटा दी गई हैं

🔥 महत्वपूर्ण: कंटेनर / LXC / Docker

यदि आप इसके अंदर हैं:

  • Docker
  • LXC
  • Proxmox कंटेनर (CT)
  • Kubernetes पॉड
  • wg-easy कंटेनर
  • कोई भी कंटेनरीकृत वातावरण

आप कंटेनर के अंदर से होस्ट कर्नेल को पैच नहीं कर सकते।

स्क्रिप्ट कंटेनरों को स्वचालित रूप से पहचानती है और सुरक्षित रूप से बाहर निकलती है।

आपको पैच स्क्रिप्ट चलानी होगी:

  • Proxmox HOST नोड पर
  • वास्तविक Debian/Ubuntu VM होस्ट पर
  • बेयर-मेटल Linux सर्वर पर

कंटेनर के अंदर नहीं।


🛡️ CVE-2026-31431 क्या है?

Linux कर्नेल algif_aead क्रिप्टो इंटरफ़ेस में एक दोष एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता को AF_ALG संचालन के माध्यम से पेज कैश सामग्री को दूषित करने की अनुमति देता है।

कमजोर कर्नेल कॉन्फ़िगरेशन के तहत, यह अनुमति दे सकता है:

  • स्थानीय विशेषाधिकार वृद्धि
  • पेज-कैश-समर्थित फ़ाइलों का संशोधन
  • लिखने योग्य कैश्ड बाइनरी के माध्यम से विशेषाधिकार वृद्धि

यह समस्या Linux कर्नेल संस्करणों को प्रभावित करती है जहाँ कमजोर AEAD अनुकूलन तर्क मौजूद है और पहुँच योग्य है।


✅ समर्थित सिस्टम

OSसंस्करण
Ubuntu20.04 / 22.04 / 24.04
Debian11 / 12 / 13
Proxmox VE6.x / 7.x / 8.x / 9.x
सामान्य Linuxकमजोर कर्नेल का उपयोग करने वाला कोई भी डिस्ट्रो

📁 स्क्रिप्ट


check_cve_2026_31431.sh

सुरक्षित केवल-पठन डिटेक्शन स्क्रिप्ट।

की गई जाँचें

जाँचविवरण
कर्नेल संस्करणकमजोर कर्नेल रेंज की जाँच करता है
पैच उपस्थितिपैच किए गए कर्नेल की पहचान करने का प्रयास करता है
algif_aead स्थितिमॉड्यूल लोड / ब्लैकलिस्ट स्थिति की जाँच करता है
AF_ALG सॉकेटalgif_aead AEAD बाइंड पहुँच क्षमता का परीक्षण करता है
Python os.spliceशुद्ध-Python शोषण व्यवहार्यता की जाँच करता है
Setuid एक्सपोज़रसामान्य setuid लक्ष्यों का पता लगाता है
शमनAppArmor / SELinux / seccomp की जाँच करता है

सुरक्षा

डिटेक्शन स्क्रिप्ट:

  • फ़ाइलें नहीं लिखती
  • कर्नेल सेटिंग्स को संशोधित नहीं करती
  • पैकेज स्थापित नहीं करती
  • शोषण कोड निष्पादित नहीं करती

patch_cve_2026_31431.sh

सुरक्षित केवल-कर्नेल शमन + अपग्रेड स्क्रिप्ट।

इसके लिए डिज़ाइन किया गया:

  • उत्पादन सर्वर
  • Elasticsearch नोड्स
  • Nginx रिवर्स प्रॉक्सी
  • डेटाबेस सर्वर
  • Docker होस्ट
  • Proxmox नोड्स
  • AI/ML सर्वर
  • निगरानी अवसंरचना

uninstall_elastic_agent.sh

Linux सर्वर से Elastic Agent को अनइंस्टॉल करने के लिए सुरक्षित सहायक स्क्रिप्ट।

इसके लिए डिज़ाइन किया गया:

  • स्टैंडअलोन Linux सर्वर
  • Debian / Ubuntu होस्ट
  • Proxmox होस्ट
  • /opt/Elastic/Agent के अंतर्गत Elastic Agent स्थापित सिस्टम

🔒 पैच स्क्रिप्ट क्या करती है

1. वातावरण का पता लगाती है

  • Ubuntu / Debian / Proxmox पहचान
  • कंटेनर पहचान
  • कर्नेल पहचान

2. तत्काल शमन लागू करती है

बनाती है:

root@kitploit:~
/etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf

सामग्री:

root@kitploit:~
blacklist algif_aead
install algif_aead /bin/false

फिर प्रयास करती है:

root@kitploit:~
rmmod algif_aead

यह कमजोर मॉड्यूल के स्वचालित लोडिंग को अवरुद्ध करता है।

स्क्रिप्ट initramfs को भी ताज़ा करती है जब update-initramfs उपलब्ध होता है ताकि ब्लैकलिस्ट रिबूट के बाद विश्वसनीय रूप से बनी रहे।


3. पैकेज अपग्रेड का अनुकरण करती है

कुछ भी अपग्रेड करने से पहले, स्क्रिप्ट निष्पादित करती है:

root@kitploit:~
apt-get -s install --only-upgrade ...

यदि कोई भी गैर-कर्नेल पैकेज अपग्रेड होगा:

  • Elasticsearch
  • Nginx
  • Docker
  • MSSQL
  • Redis
  • MongoDB
  • PostgreSQL
  • Kibana
  • आदि।

स्क्रिप्ट स्वचालित रूप से रुक जाती है।

यह आकस्मिक एप्लिकेशन अपग्रेड को रोकता है।


4. केवल कर्नेल पैकेज अपग्रेड करती है

स्क्रिप्ट केवल अपग्रेड करती है:

  • Linux कर्नेल पैकेज
  • Proxmox कर्नेल पैकेज
  • कर्नेल हेडर
  • initramfs/कर्नेल समर्थन पैकेज

कोई भी एप्लिकेशन/रनटाइम पैकेज अपग्रेड नहीं होता।


5. रिबूट के बाद फिर से शुरू होती है

यदि सिस्टम रिबूट होता है, तो पैच स्क्रिप्ट अब एक अस्थायी वन-शॉट systemd सेवा स्थापित करती है जो अगले बूट पर सत्यापन चरण को स्वचालित रूप से फिर से चलाती है।

यह एक एकल स्क्रिप्ट रन को कवर करने देता है:

  • तत्काल शमन
  • कर्नेल पैकेज स्थापना
  • रिबूट
  • रिबूट के बाद सत्यापन

🧪 ड्राई रन मोड

पहले सबसे सुरक्षित विकल्प:

root@kitploit:~
sudo bash patch.sh --dry-run

यह:

  • सभी जाँचें करता है
  • अपग्रेड का अनुकरण करता है
  • पैकेज सुरक्षा सत्यापित करता है
  • कोई सिस्टम परिवर्तन नहीं करता

उत्पादन तैनाती से पहले अनुशंसित।


🔄 रिबूट विकल्प

कोई रिबूट नहीं

root@kitploit:~
sudo bash patch.sh --no-reboot

तत्काल रिबूट

root@kitploit:~
sudo bash patch.sh --reboot-now

--reboot-now के साथ, स्क्रिप्ट पुनरारंभ शेड्यूल करने से पहले रिबूट-रिज़्यूम हुक स्थापित करती है।

बाद में मैन्युअल रिबूट

root@kitploit:~
sudo reboot

यदि आप --no-reboot का उपयोग करते हैं या बाद में मैन्युअल रूप से रिबूट करते हैं, तो रिबूट के बाद सत्यापन अगले बूट पर स्वचालित रूप से फिर से शुरू होता है।


📋 उत्पादन सुरक्षा नोट्स

स्क्रिप्ट को छूने से बचने के लिए डिज़ाइन किया गया है:

  • Elasticsearch
  • Kibana
  • Logstash
  • Nginx
  • Apache
  • MySQL
  • MariaDB
  • PostgreSQL
  • MongoDB
  • Redis
  • MSSQL
  • RabbitMQ
  • Docker
  • NodeJS
  • Python रनटाइम
  • PHP
  • AI/ML वर्कलोड

हालाँकि:

  • हमेशा पहले स्टेजिंग में परीक्षण करें
  • हमेशा पहले --dry-run चलाएँ
  • कर्नेल रिबूट के लिए हमेशा रखरखाव विंडो शेड्यूल करें

📝 लॉग

पैच लॉग:

root@kitploit:~
/var/log/cve_2026_31431_kernel_patch.log

🔍 रिबूट के बाद सत्यापन

चल रहे कर्नेल की जाँच करें:

root@kitploit:~
uname -r

डिटेक्शन फिर से चलाएँ:

root@kitploit:~
bash check.sh

मॉड्यूल ब्लैकलिस्ट सत्यापित करें:

root@kitploit:~
cat /etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf

⚠️ अस्वीकरण

ये स्क्रिप्ट केवल रक्षात्मक सुरक्षा और सिस्टम प्रशासन उद्देश्यों के लिए प्रदान की गई हैं।

कोई शोषण कोड शामिल नहीं है।

हमेशा:

  • निष्पादन से पहले स्क्रिप्ट की समीक्षा करें
  • पहले गैर-उत्पादन वातावरण में परीक्षण करें
  • कर्नेल अपग्रेड से पहले बैकअप/स्नैपशॉट बनाए रखें

अपने जोखिम पर उपयोग करें।


📜 लाइसेंस

MIT लाइसेंस


🔗 संदर्भ

  • NVD CVE प्रविष्टि https://nvd.nist.gov/vuln/detail/CVE-2026-31431

  • Linux कर्नेल फिक्स कमिट https://git.kernel.org/linus/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

  • Ubuntu सुरक्षा सूचनाएँ https://ubuntu.com/security

  • Debian सुरक्षा ट्रैकर https://security-tracker.debian.org/

टूल डाउनलोड करें