Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — पायथन एक्सप्लॉइट जो कुछ Linux कर्नेल पर इन-मेमोरी AF_ALG-आधारित कर्नेल भेद्यता को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/povzayd/cve-2026-31431
विशेषाधिकार वृद्धिशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubpovzayd/cve-2026-31431

CVE-2026-31431

पायथन एक्सप्लॉइट जो कुछ Linux कर्नेल पर इन-मेमोरी AF_ALG-आधारित कर्नेल भेद्यता को प्रदर्शित करता है।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AF_ALG su मेमोरी-पैच शोषण (अनुसंधान)

एक कॉम्पैक्ट Python स्क्रिप्ट जो AF_ALG-संबंधित कर्नेल भेद्यता का शोषण करके su बाइनरी को मेमोरी में पैच करती है और विशेषाधिकारों को बढ़ाती है। यह केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

⚠️ इसे किसी भी ऐसी प्रणाली पर उपयोग न करें जिसके आप स्वामी नहीं हैं या स्पष्ट प्राधिकरण के बिना। दुरुपयोग कानूनों और सुरक्षा नीतियों का उल्लंघन कर सकता है।

उद्देश्य

  • प्रदर्शित करना कि कैसे AF_ALG सॉकेट विकल्प और splice का दुरुपयोग विशिष्ट कर्नेल संस्करणों में निष्पादन योग्य मेमोरी को संशोधित करने के लिए किया जा सकता है।
  • कर्नेल-शोषण प्राइमिटिव और मेमोरी-पैचिंग तकनीकों का अध्ययन करने के लिए एक न्यूनतम उदाहरण के रूप में कार्य करना।

यह कैसे काम करता है (उच्च स्तर)

  • /usr/bin/su खोलें और इसे मेमोरी में रखें।
  • सावधानीपूर्वक तैयार किए गए setsockopt और sendmsg कॉल के साथ एक AF_ALG सॉकेट का उपयोग करके कर्नेल को su बाइनरी के मैप किए गए पृष्ठों में हमलावर-नियंत्रित बाइट्स कॉपी करने के लिए मजबूर करें।
  • बार-बार splice कॉल का उपयोग करके su बाइनरी के एक छोटे क्षेत्र को पैच करें।
  • पैच किए गए प्रवेश बिंदु पर शेल प्राप्त करने के लिए su निष्पादित करें।

यह एक सामान्य "रूट टूल" नहीं है और केवल विशिष्ट कमजोर कर्नेल कॉन्फ़िगरेशन पर काम करता है।

आवश्यकताएँ

  • कमजोर कर्नेल इंटरफ़ेस (AF_ALG + विशिष्ट setsockopt व्यवहार) वाला एक Linux सिस्टम।
  • /usr/bin/su मौजूद और पठनीय होना चाहिए।
  • AF_ALG और क्रिप्टो एल्गोरिदम authesn(hmac(sha256),cbc(aes)) उपलब्ध होना चाहिए।

उपयोग (केवल अनुसंधान के लिए)

root@kitploit:~
git clone https://github.com/povzayd/CVE-2026-31431.git
python3 exploit.py

आपको इसे एक नियंत्रित प्रयोगशाला या केवल परीक्षण-मशीन पर चलाना चाहिए जिसके आप स्वामी हैं।

टूल डाउनलोड करें