Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो authencesn लॉजिक बग के माध्यम से Linux स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है, जिसमें अधिकृत लैब सत्यापन के लिए ARM64 वैरिएंट शामिल है। | Kitploit
उपकरण/GitHubGitHub/pascal-gujer/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubpascal-gujer/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो authencesn लॉजिक बग के माध्यम से Linux स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है, जिसमें अधिकृत लैब सत्यापन के लिए ARM64 वैरिएंट शामिल है।

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431: कॉपी फेल PoC + ARM64 सत्यापन

कॉपी फेल एक Linux स्थानीय विशेषाधिकार वृद्धि है जिसे Theori/Xint द्वारा CVE-2026-31431 के रूप में प्रकाशित किया गया है। परियोजना पृष्ठ authescesn में एक लॉजिक बग का वर्णन करता है जिसे AF_ALG और splice() के माध्यम से पहुँचा जा सकता है, जो एक setuid बाइनरी के विरुद्ध एक छोटा पेज-कैश लेखन उत्पन्न करता है। प्रभावित सिस्टम पर, एक अनविशेषित स्थानीय उपयोगकर्ता रूट बन सकता है।

यह रिपॉजिटरी अपस्ट्रीम प्रूफ ऑफ कॉन्सेप्ट की एक प्रति रखती है और Ubuntu 25.10 ARM पर परीक्षण किया गया एक ARM64 वैरिएंट जोड़ती है।

Ubuntu 25.10 ARM पर ARM64 सत्यापन

सामग्री

फ़ाइलउद्देश्य
copy_fail_exp.pyमूल अपस्ट्रीम PoC, इसके स्रोत URL फ़ाइल हेडर में नोट किए गए हैं।
copy_fail_exp_arm64.pyARM64-अनुकूलित PoC, Ubuntu 25.10 ARM पर परीक्षण और कार्यशील।

ये उपकरण क्या परीक्षण करते हैं

ये स्क्रिप्ट केवल डिस्पोजेबल प्रयोगशाला प्रणालियों में अधिकृत सत्यापन के लिए हैं। ये सामान्य भेद्यता स्कैनर नहीं हैं। ये /usr/bin/su के विरुद्ध कॉपी फेल शोषण पथ का प्रयास करते हैं; यदि होस्ट कमजोर है और वातावरण संगत है, तो परिणाम एक वास्तविक रूट शेल है।

⚡ संगत Linux प्रणालियों पर सार्वजनिक शोषण पथ को मान्य करने के लिए मूल PoC का उपयोग करें। ARM-आधारित Linux होस्ट का परीक्षण करने के लिए ARM64 वैरिएंट का उपयोग करें जहाँ एम्बेडेड पेलोड अपस्ट्रीम स्क्रिप्ट से भिन्न होता है।

एक असफल रन यह साबित नहीं करता कि होस्ट पैच किया गया है। कर्नेल संस्करण, वितरण बैकपोर्ट, आर्किटेक्चर, स्थानीय हार्डनिंग, कंटेनर नीति और रनटाइम वातावरण सभी व्यवहार को प्रभावित कर सकते हैं।

पैच और शमन

पहले पैच करें। copy.fail के अनुसार, सिस्टम को एक वितरण कर्नेल में अपडेट करना चाहिए जिसमें मेनलाइन कमिट a664bf3d603d शामिल है, फिर उस कर्नेल में रीबूट करें और चल रहे संस्करण को सत्यापित करें।

जब तक कर्नेल को पैच नहीं किया जा सकता, algif_aead मॉड्यूल को अक्षम करें:

root@kitploit:~
sudo sh -c 'printf "%s\n" "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf'
sudo rmmod algif_aead 2>/dev/null || true

कंटेनर, CI रनर, सैंडबॉक्स और साझा डेवलपर होस्ट जैसे अविश्वसनीय वर्कलोड के लिए, seccomp नीति के साथ AF_ALG सॉकेट निर्माण को भी ब्लॉक करें।

copy.fail से शमन मार्गदर्शन नोट करता है कि algif_aead को अक्षम करना विशिष्ट dm-crypt/LUKS, kTLS, IPsec/XFRM, OpenSSL/GnuTLS/NSS, SSH, या कर्नेल कीरिंग क्रिप्टो उपयोग को प्रभावित नहीं करना चाहिए। यह स्पष्ट रूप से AF_ALG सॉकेट का उपयोग करने के लिए कॉन्फ़िगर किए गए सॉफ़्टवेयर को प्रभावित कर सकता है।

संदर्भ

  • कॉपी फेल परियोजना पृष्ठ
  • अपस्ट्रीम PoC रिपॉजिटरी
  • यहाँ उपयोग किया गया अपस्ट्रीम रॉ PoC
टूल डाउनलोड करें