Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Copy-Fail — निष्क्रिय निदान उपकरण जो AF_ALG सॉकेट पहुंच का परीक्षण करके जांचता है कि कोई Linux सिस्टम CVE-2026-31431 के प्रति संवेदनशील है या नहीं, शमन मार्गदर्शन और CI-अनुकूल निकास कोड प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/phalanx-ccs/copy-fail
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणसुरक्षा वर्चुअलाइजेशनपेनिट्रेशन टेस्टिंग
GitHubphalanx-ccs/copy-fail

Copy-Fail

निष्क्रिय निदान उपकरण जो AF_ALG सॉकेट पहुंच का परीक्षण करके जांचता है कि कोई Linux सिस्टम CVE-2026-31431 के प्रति संवेदनशील है या नहीं, शमन मार्गदर्शन और CI-अनुकूल निकास कोड प्रदान करता है।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 – "कॉपी फेल" रीचेबिलिटी चेकर

एक सरल, सुरक्षित Python स्क्रिप्ट जो यह निर्धारित करती है कि कोई Linux सिस्टम CVE-2026-31431 ("कॉपी फेल") के प्रति संवेदनशील है या नहीं, जो कर्नेल 4.14 के बाद से सभी प्रमुख डिस्ट्रीब्यूशन को प्रभावित करने वाला एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) है।


⚠️ कॉपी फेल क्या है?

CVE-2026-31431 Linux कर्नेल के algif_aead क्रिप्टोग्राफिक सॉकेट मॉड्यूल में एक सीधी-रेखा लॉजिक बग है। AF_ALG सॉकेट्स को splice() के साथ संयोजन में उपयोग करके, एक अनप्रिविलेज्ड हमलावर setuid बाइनरी के पेज कैश में 4 बाइट्स को ओवरराइट कर सकता है और रूट प्राप्त कर सकता है।

गुणविवरण
रेस कंडीशन आवश्यक❌ नहीं – एक्सप्लॉइटेशन नियतात्मक (deterministic) है
कर्नेल ऑफसेट आवश्यक❌ नहीं – कोई वर्जन-विशिष्ट ऑफसेट आवश्यक नहीं
एक्सप्लॉइट जटिलतारूट के लिए एकल 732-बाइट Python स्क्रिप्ट पर्याप्त है
यह चेकरनिष्क्रिय डायग्नोस्टिक केवल – भेद्यता को ट्रिगर नहीं करता

🔍 यह चेकर कैसे काम करता है

स्क्रिप्ट उस सटीक एल्गोरिदम टेम्पलेट का उपयोग करके एक AF_ALG सॉकेट बनाने और बाइंड करने का प्रयास करती है जिस पर भेद्यता निर्भर करती है:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))
परिणामअर्थ
सॉकेट बनाया और बाइंड किया गयासंवेदनशील कोड पथ पहुंच योग्य है – तुरंत पैच करें
EAFNOSUPPORT (errno 97)मॉड्यूल लोड नहीं है – हमले की सतह अनुपलब्ध है
Permission deniedMAC पॉलिसी (SELinux/AppArmor) एक्सेस को ब्लॉक करती है – सुरक्षित

स्क्रिप्ट किसी भी तरह से भेद्यता को ट्रिगर नहीं करती है। यह पूरी तरह से निष्क्रिय है और चलाने के लिए सुरक्षित है।


📦 आवश्यकताएँ

  • Python 3 (केवल मानक लाइब्रेरी – कोई बाहरी मॉड्यूल आवश्यक नहीं)
  • Linux कर्नेल (अन्य प्लेटफ़ॉर्म पर यह जाँच अर्थहीन है)
  • कोई रूट विशेषाधिकार आवश्यक नहीं

🚀 उपयोग

रिपॉजिटरी को क्लोन करें या check_copyfail.py डाउनलोड करें, फिर चलाएँ:

root@kitploit:~
python3 check_copyfail.py

उदाहरण आउटपुट

root@kitploit:~
  ____                   _____     _ _
 / ___|___  _ __  _   _|  ___|_ _(_) |
| |   / _ \| '_ \| | | | |_ / _` | | |
| |__| (_) | |_) | |_| |  _| (_| | | |
 \____\___/| .__/ \__, |_|  \__,_|_|_|
           |_|    |___/

CVE-2026-31431 "Copy Fail" – Reachability Checker
Phalanx CCS / d_0_4  |  Defensive use only
-------------------------------------------------------

Kernel release:  6.1.0-28-amd64
Version range :  Potentially affected range
AF_ALG target :  authencesn(hmac(sha256),cbc(aes))

  [!!!] VULNERABLE ATTACK SURFACE REACHABLE
        Socket created and bound – AF_ALG reachable

  Immediate mitigation:
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null

  Then update your kernel as soon as patches are available.
  Upstream fix: commit a664bf3d603d

स्क्रिप्ट कोड 1 के साथ बाहर निकलती है यदि हमले की सतह पहुंच योग्य है, और 0 के साथ यदि सिस्टम सुरक्षित है — जिससे यह शेल स्क्रिप्ट्स, Ansible प्लेबुक्स और CI पाइपलाइनों में उपयोग के लिए उपयुक्त बनती है।


🛡️ तत्काल शमन (Immediate Mitigation)

जब तक कर्नेल अपडेट उपलब्ध न हो, संवेदनशील मॉड्यूल को अक्षम करें:

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

आधिकारिक फिक्स मेनलाइन कर्नेल में कमिट a664bf3d603d है। जैसे ही पैच उपलब्ध हों, अपने डिस्ट्रीब्यूशन के पैकेज मैनेजर के माध्यम से अपडेट करें।


📱 Android / Termux नोट

यह चेकर आधुनिक Android डिवाइसों (Termux सहित) पर हमेशा सुरक्षित रिपोर्ट करेगा। अनिवार्य SELinux पॉलिसियों के कारण AF_ALG सॉकेट अनप्रिविलेज्ड ऐप्स के लिए अनुपलब्ध है, इसलिए मानक Android बिल्ड पर भेद्यता शोषणीय नहीं है।


📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE देखें। उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र महसूस करें।


अस्वीकरण: यह टूल केवल रक्षात्मक डायग्नोस्टिक उद्देश्यों के लिए है।
इसका उपयोग उन सिस्टमों पर न करें जिनके आप स्वामी नहीं हैं या स्पष्ट लिखित अनुमति के बिना।

टूल डाउनलोड करें