Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Copy-Fail---CVE-2026-31431 — स्क्रिप्ट पायथन यह जांचने के लिए कि क्या कोई Linux सिस्टम CVE-2026-31431 (Copy Fail) दोष के प्रति संवेदनशील है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि है। | Kitploit
उपकरण/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
विशेषाधिकार वृद्धिभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

स्क्रिप्ट पायथन यह जांचने के लिए कि क्या कोई Linux सिस्टम CVE-2026-31431 (Copy Fail) दोष के प्रति संवेदनशील है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
24 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 - कॉपी फेल - डिटेक्शन स्क्रिप्ट

Python स्क्रिप्ट यह जांचने के लिए कि क्या कोई Linux सिस्टम CVE-2026-31431 (कॉपी फेल) कमजोरी के प्रति संवेदनशील है, जो Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि है।

कमजोरी संक्षेप में

2017 से (कमिट 72548b093ee3), कर्नेल का क्रिप्टोग्राफिक मॉड्यूल algif_aead इन-प्लेस ऑपरेशन को गलत तरीके से संभालता है। splice() के माध्यम से, एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता setuid बाइनरी के पेज कैश को दूषित कर सकता है और डिस्क को छुए बिना रूट अधिकार प्राप्त कर सकता है।

  • CVSS: 7.8 (उच्च)
  • प्रभावित संस्करण: Linux कर्नेल 4.13 से 6.18.21 / 6.19.11
  • सुधारित संस्करण: 6.18.22+, 6.19.12+, 7.0+

स्क्रिप्ट क्या जांचता है

#जांच
1कर्नेल संस्करण (संवेदनशील सीमा)
2algif_aead मॉड्यूल लोड या लोड करने योग्य है
3AF_ALG SOCK_SEQPACKET सॉकेट बिना विशेषाधिकार के सुलभ है
4os.splice() उपलब्ध है (सीधा Python एक्सप्लॉइट)
5setuid बाइनरी सभी के लिए पठनीय हैं (sudo, passwd...)
6सक्रिय सुरक्षाएं (SELinux, AppArmor, modprobe ब्लैकलिस्ट)

उपयोग

root@kitploit:~
python3 check_cve_2026_31431.py

कोई बाहरी निर्भरता नहीं। रूट के बिना काम करता है।

केवल डिटेक्शन

यह स्क्रिप्ट केवल सिस्टम का विश्लेषण करती है। यह कमजोरी का शोषण नहीं करती, कोई मॉड्यूल लोड नहीं करती और डिस्क पर कुछ भी नहीं लिखती।

वर्कअराउंड (यदि अपडेट संभव नहीं है)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

यह वर्कअराउंड RHEL वितरणों पर काम नहीं करता (मॉड्यूल कर्नेल में एकीकृत है)।

टूल डाउनलोड करें