Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Copy-Fail — CVE-2026-31431 के लिए Linux कर्नेल क्रिप्टो सबसिस्टम में स्थानीय विशेषाधिकार वृद्धि शोषण, जो न्यूनतम Python स्क्रिप्ट के साथ रूट एक्सेस और कंटेनर ब्रेकआउट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/recofu/cve-2026-31431-copy-fail
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणकंटेनर एस्केप
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

CVE-2026-31431 के लिए Linux कर्नेल क्रिप्टो सबसिस्टम में स्थानीय विशेषाधिकार वृद्धि शोषण, जो न्यूनतम Python स्क्रिप्ट के साथ रूट एक्सेस और कंटेनर ब्रेकआउट प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
285 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 — कॉपी फेल

गंभीरता: क्रिटिकल
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
स्थिति: सार्वजनिक एक्सप्लॉइट उपलब्ध


सारांश

CVE-2026-31431 ("कॉपी फेल") लिनक्स कर्नेल क्रिप्टोग्राफिक सबसिस्टम में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है।

कोई भी अनप्रिविलेज्ड उपयोगकर्ता एक न्यूनतम Python स्क्रिप्ट (~732 बाइट्स) का उपयोग करके सेकंडों में रूट तक एस्केलेट कर सकता है, जो 2017 के बाद संकलित अधिकांश लिनक्स सिस्टम को प्रभावित करता है।


प्रभाव

  • पूर्ण सिस्टम समझौता (रूट एक्सेस)
  • क्रॉस-कंटेनर / क्रॉस-टेनेंट ब्रेकआउट
  • कोई डिस्क आर्टिफैक्ट नहीं (मेमोरी-रेसिडेंट निष्पादन)
  • FIM/SIEM का उपयोग करके पता लगाना कठिन

प्रभावित सिस्टम

  • CONFIG_CRYPTO_USER_API_AEAD शामिल करने वाले लिनक्स कर्नेल बिल्ड
  • 2017 के बाद संकलित अधिकांश डिस्ट्रीब्यूशन

शमन

👉 देखें: docs/mitigation.md


तकनीकी विवरण

👉 देखें: docs/technical-analysis.md


पहचान

👉 देखें: ioc/detection-rules.md


संदर्भ

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • CloudLinux Security Blog

अस्वीकरण

प्रोडक्शन सिस्टम में एक्सप्लॉइट कोड न चलाएं।

टूल डाउनलोड करें