Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Copy-Fail — CVE-2026-31431 के लिए Linux कर्नेल क्रिप्टो सबसिस्टम में स्थानीय विशेषाधिकार वृद्धि शोषण, जो न्यूनतम Python स्क्रिप्ट के साथ रूट एक्सेस और कंटेनर ब्रेकआउट प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/recofu/cve-2026-31431-copy-fail
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणमालवेयर विश्लेषणकंटेनर एस्केप
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

CVE-2026-31431 के लिए Linux कर्नेल क्रिप्टो सबसिस्टम में स्थानीय विशेषाधिकार वृद्धि शोषण, जो न्यूनतम Python स्क्रिप्ट के साथ रूट एक्सेस और कंटेनर ब्रेकआउट प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 — कॉपी फेल

गंभीरता: क्रिटिकल
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
स्थिति: सार्वजनिक एक्सप्लॉइट उपलब्ध


सारांश

CVE-2026-31431 ("कॉपी फेल") लिनक्स कर्नेल क्रिप्टोग्राफिक सबसिस्टम में एक लोकल प्रिविलेज एस्केलेशन भेद्यता है।

कोई भी अनप्रिविलेज्ड उपयोगकर्ता एक न्यूनतम Python स्क्रिप्ट (~732 बाइट्स) का उपयोग करके सेकंडों में रूट तक एस्केलेट कर सकता है, जो 2017 के बाद संकलित अधिकांश लिनक्स सिस्टम को प्रभावित करता है।


प्रभाव

  • पूर्ण सिस्टम समझौता (रूट एक्सेस)
  • क्रॉस-कंटेनर / क्रॉस-टेनेंट ब्रेकआउट
  • कोई डिस्क आर्टिफैक्ट नहीं (मेमोरी-रेसिडेंट निष्पादन)
  • FIM/SIEM का उपयोग करके पता लगाना कठिन

प्रभावित सिस्टम

  • CONFIG_CRYPTO_USER_API_AEAD शामिल करने वाले लिनक्स कर्नेल बिल्ड
  • 2017 के बाद संकलित अधिकांश डिस्ट्रीब्यूशन

शमन

👉 देखें: docs/mitigation.md


तकनीकी विवरण

👉 देखें: docs/technical-analysis.md


पहचान

👉 देखें: ioc/detection-rules.md


संदर्भ

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • CloudLinux Security Blog

अस्वीकरण

प्रोडक्शन सिस्टम में एक्सप्लॉइट कोड न चलाएं।

टूल डाउनलोड करें