Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nisec-eric/cve-2026-31431
विशेषाधिकार वृद्धिकंटेनर सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubnisec-eric/cve-2026-31431

cve-2026-31431

# CVE-2026-31431 के लिए Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि शोषण विश्वसनीय सिंगल-शॉट PoC प्रदान करता है, जिसमें कई भाषा कार्यान्वयन, भेद्यता स्कैनर और शमन स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 — "कॉपी फेल" अनुसंधान रिपॉजिटरी

Severity: High CVSS: 7.8 CVE Release License: MIT

2017 से सभी मुख्यधारा लिनक्स वितरणों को प्रभावित करने वाला 100% विश्वसनीय लिनक्स स्थानीय विशेषाधिकार वृद्धि।

authencesn में एक लॉजिक बग, जो AF_ALG और splice() के माध्यम से 4-बाइट पेज-कैश राइट में जुड़ता है — लगभग एक दशक तक चुपचाप शोषण योग्य।

⚠️ अस्वीकरण

इस रिपॉजिटरी में सभी कोड और दस्तावेज़ केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किए गए हैं।

उन प्रणालियों के विरुद्ध एक्सप्लॉइट कोड चलाना जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है, अवैध है। इस रिपॉजिटरी का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी स्वीकार करते हैं।


अवलोकन

फ़ील्डविवरण
CVECVE-2026-31431
उपनामकॉपी फेल
प्रकारलिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (LPE) / पेज-कैश मनमाना राइट
CVSS v3.17.8 उच्च — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-669 (क्षेत्रों के बीच गलत संसाधन स्थानांतरण)
घटकcrypto/algif_aead — authencesn क्रिप्टोग्राफिक टेम्पलेट
परिचय2017 (कमिट 72548b093ee3)
फिक्समेनलाइन कमिट a664bf3d603d (2026-04-01)
पैच किया गया कर्नेलv6.18.22+, v6.19.12+, v7.0+
खोजकर्ताXint / Theori (Taeyang Lee + Xint Code AI-सहायता प्राप्त ऑडिट)
प्रकटीकरण2026-04-29 — copy.fail

कॉपी फेल अलग क्यों है

सामान्य लिनक्स LPEकॉपी फेल
रेस कंडीशनआवश्यककोई नहीं
प्रति-वितरण ऑफसेटआवश्यककोई नहीं
विश्वसनीयता30–80%100%, एकल शॉट
प्रभावित अवधिसंकीर्ण2017 → 2026 (9 वर्ष)
डिस्क पर संशोधनसंभवकोई नहीं (गुप्त)
क्रॉस-कंटेनरनहींहाँ

रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md                          ← आप यहाँ हैं
├── LICENSE                            ← MIT
├── .gitignore
├── docs/
│   ├── analysis-report.md             ← व्यापक सुरक्षा विश्लेषण
│   ├── analysis-report.html           ← स्टाइलिश HTML संस्करण
│   ├── exploit-walkthrough.md         ← लाइन-दर-लाइन PoC विश्लेषण
│   └── exploit-walkthrough.html       ← स्टाइलिश HTML संस्करण
└── poc/
    ├── README.md                      ← PoC उपयोग मार्गदर्शिका
    ├── copy_fail_exp.py               ← आधिकारिक PoC (732 बाइट्स, अस्पष्ट)
    ├── copy_fail_exp_readable.py      ← डी-अस्पष्ट + एनोटेटेड संस्करण
    ├── copy_fail_exp_compat.py        ← Python 3.6+ संगत (ctypes splice)
    ├── copy_fail_exp_alpine.py        ← Alpine Linux संस्करण
    ├── copy_fail_exp.c                ← C कार्यान्वयन (शून्य निर्भरता)
    ├── copy_fail_exp.go               ← Go कार्यान्वयन (शून्य निर्भरता)
    ├── copy_fail_rust/                ← Rust कार्यान्वयन
    │   ├── Cargo.toml
    │   └── src/main.rs
    ├── check_vulnerable.py            ← भेद्यता स्कैनर
    └── mitigate.sh                    ← एक-क्लिक शमन स्क्रिप्ट

त्वरित प्रारंभ

पूर्व-निर्मित रिलीज़ डाउनलोड करें

root@kitploit:~
# GitHub Releases से — पूर्व-निर्मित बाइनरी (Linux amd64/arm64) + सभी Python स्क्रिप्ट
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-go-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-c-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-python.tar.gz

tar xzf copy-fail-go-linux.tar.gz
tar xzf copy-fail-c-linux.tar.gz
tar xzf copy-fail-python.tar.gz

# Go स्टैटिक बाइनरी (Python की आवश्यकता नहीं)
chmod +x copy-fail-exp-amd64
./copy-fail-exp-amd64

# C स्टैटिक बाइनरी
chmod +x copy-fail-exp-c-amd64
./copy-fail-exp-c-amd64

# या Python स्क्रिप्ट सीधे उपयोग करें
python3 check_vulnerable.py

📦 रिलीज़ हर v* टैग पुश पर GitHub Actions के माध्यम से स्वचालित रूप से बनाए जाते हैं। Go और C बाइनरी linux/amd64 और linux/arm64 के लिए स्टैटिक बाइनरी के रूप में बनाई जाती हैं।

1. जांचें कि क्या आपका सिस्टम भेद्य है

root@kitploit:~
python3 poc/check_vulnerable.py

2. शमन लागू करें (रीबूट की आवश्यकता नहीं)

root@kitploit:~
sudo bash poc/mitigate.sh

यह algif_aead कर्नेल मॉड्यूल को ब्लैकलिस्ट करता है — 99% सिस्टम के लिए कुछ भी नहीं तोड़ता।

3. उचित पैच — अपने कर्नेल को अपग्रेड करें

root@kitploit:~
# Debian/Ubuntu
sudo apt update && sudo apt upgrade linux-image-*

# RHEL/CentOS/Fedora
sudo dnf update kernel

# पैच किए गए कर्नेल में रीबूट करें
sudo reboot

4. सत्यापन

root@kitploit:~
python3 poc/check_vulnerable.py
# एग्जिट कोड 1 = सुरक्षित ✓

PoC एक्सप्लॉइट

चेतावनी: केवल उन प्रणालियों पर चलाएं जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास प्राधिकरण है।

फ़ाइलभाषाआवश्यकताएँनोट्स
copy_fail_exp.pyPython 3.10+केवल stdlibआधिकारिक 732-बाइट PoC
copy_fail_exp_compat.pyPython 3.6+stdlib + ctypesCentOS 7, AL2 आदि पर काम करता है
copy_fail_exp_alpine.pyPython 3.10+केवल stdlibAlpine पर /bin/ping को लक्षित करता है
copy_fail_exp.cCgcc + Linux हेडरस्टैटिक बाइनरी, शून्य निर्भरता
copy_fail_exp.goGo 1.21+केवल stdlibस्टैटिक बाइनरी, शून्य निर्भरता
copy_fail_rust/Rust 1.70+libc + flate2 क्रेट्सस्टैटिक बाइनरी
root@kitploit:~
# C
gcc -static -o exp ./poc/copy_fail_exp.c && ./exp

# Python
python3 poc/copy_fail_exp.py
python3 poc/copy_fail_exp_compat.py        # Python < 3.10

# Go
go build -o exp ./poc/copy_fail_exp.go && ./exp

# Rust
cd poc/copy_fail_rust && cargo run --release

सभी संस्करण एक अलग SUID बाइनरी को लक्षित करने के लिए एक वैकल्पिक तर्क स्वीकार करते हैं:

root@kitploit:~
python3 poc/copy_fail_exp.py /usr/bin/passwd
./exp /usr/bin/sudo

दस्तावेज़ीकरण

📄 सुरक्षा विश्लेषण रिपोर्ट (HTML)

पूर्ण भेद्यता मूल्यांकन जिसमें शामिल है:

  • तकनीकी मूल कारण (स्कैटरलिस्ट पेज उत्पत्ति, authencesn स्क्रैच राइट)
  • प्रभावित संस्करण और वितरण पैच स्थिति
  • बेयर-मेटल Linux, Kubernetes, Docker, WSL2 के लिए उपचार
  • पहचान और निगरानी मार्गदर्शन (auditd, SELinux, फ़ाइल अखंडता)
  • प्रकटीकरण समयरेखा

📄 एक्सप्लॉइट वॉकथ्रू (HTML)

लाइन-दर-लाइन PoC विश्लेषण जिसमें शामिल है:

  • एनोटेशन के साथ पूर्ण डी-अस्पष्ट स्रोत
  • कर्नेल आंतरिक: AF_ALG सॉकेट प्रवाह, splice() पेज-कैश वितरण, sg_chain() यांत्रिकी
  • authencesn ESN स्क्रैच राइट जो स्कैटरलिस्ट सीमाओं को पार करता है
  • पेलोड विश्लेषण (160-बाइट ELF शेलकोड)
  • हमले के प्रकार: /etc/passwd इंजेक्शन, साझा लाइब्रेरी लक्ष्यीकरण, कंटेनर एस्केप
  • हमले की सीमाएँ और सीमाएँ

पर्यावरण द्वारा प्रभाव

पर्यावरणजोखिमक्यों
मल्टी-टेनेंट Linux होस्ट🔴 उच्चकोई भी उपयोगकर्ता → रूट
Kubernetes / कंटेनर🔴 उच्चसाझा पेज कैश → कंटेनर एस्केप
CI रनर (सेल्फ-होस्टेड)🔴 उच्चदुर्भावनापूर्ण PR → रनर रूट
क्लाउड SaaS (उपयोगकर्ता कोड)🔴 उच्चटेनेंट → होस्ट रूट
मानक सर्वर🟡 मध्यमवेब RCE / चोरी किए गए क्रेडेंशियल के साथ श्रृंखला
एकल-उपयोगकर्ता लैपटॉप🟢 निम्नपहले से ही एकमात्र उपयोगकर्ता

प्रमुख संदर्भ

  • copy.fail — आधिकारिक भेद्यता पृष्ठ
  • Xint ब्लॉग — तकनीकी लेख — मूल कारण गहन विश्लेषण
  • NVD प्रविष्टि
  • GitHub सलाहकार GHSA-2274-3hgr-wxv6
  • कर्नेल पैच (कमिट a664bf3d603d)
  • आधिकारिक PoC रिपॉजिटरी
  • Red Hat सलाहकार | Ubuntu | SUSE | Amazon Linux

योगदान

योगदान का स्वागत है:

  • अतिरिक्त PoC कार्यान्वयन (Zig, आदि)
  • वितरण-विशिष्ट परीक्षण परिणाम
  • पहचान नियम (Snort, Suricata, YARA, Sigma)
  • दस्तावेज़ों के अनुवाद

कृपया एक issue या pull request खोलें।

लाइसेंस

MIT — जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें