
# कर्नेल LPE PoC और शमन टूलकिट - ROSN-LR5-Full (CVE-2026-31431)
Linux सिस्टम पर CVE-2026-31431 भेद्यता के लिए आक्रामक और रक्षात्मक उपकरण।
यह स्थानीय विशेषाधिकार उन्नयन (LPE) की प्रूफ-ऑफ-कॉन्सेप्ट को AF_ALG-आधारित हमले वेक्टर की समीक्षा और अस्थायी रूप से शमन करने की उपयोगिताओं के साथ जोड़ता है।
⚖️ केवल नैतिक उपयोग: यह सॉफ्टवेयर केवल शैक्षिक और सुरक्षा ऑडिट उद्देश्यों के लिए वितरित किया जाता है। इसे केवल अपने स्वयं के सिस्टम या उन सिस्टमों पर चलाया जाना चाहिए जिनके लिए आपके पास स्पष्ट प्राधिकरण हो। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।
os.splice() के साथ पेलोड इंजेक्शन और /usr/bin/su पर zlib डीकंप्रेसन।algif_aead मॉड्यूल की उपलब्धता और लोडिंग।/etc/modprobe.d/disable-algif.conf में लॉक फ़ाइल की उपस्थिति।install algif_aead /bin/false बनाता है।rmmod के साथ मॉड्यूल को अनलोड करने का प्रयास करता है।sudo या wheel में सदस्यता दिखाता है।/usr/bin/su तक पढ़ने की पहुंच आवश्यक है।sudo) आवश्यक है।रिपॉजिटरी क्लोन करें और निर्देशिका में प्रवेश करें:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
Python 3 के साथ स्क्रिप्ट चलाएँ:
python3 rosnlr5_full.py
मुख्य मेनू चार विकल्प प्रदान करता है:
विकल्प 3 के भीतर आप पाएंगे:
algif_aead मॉड्यूल उपलब्ध/लोडेड है या नहीं और लॉक फ़ाइल मौजूद है या नहीं।/etc/modprobe.d/disable-algif.conf बनाता है और मॉड्यूल अनलोड करता है। sudo आवश्यक है।sudo आवश्यक है।अस्थायी मिटिगेशन कर्नेल पैच का विकल्प नहीं है। यह केवल सिस्टम अपडेट होने तक कमजोर मॉड्यूल की लोडिंग को अवरुद्ध करता है।
मिटिगेशन लागू करने के बाद, अपने वितरण के आधिकारिक पैच के साथ कर्नेल को अपडेट करने की अनुशंसा की जाती है।
यह प्रोजेक्ट बिना स्पष्ट लाइसेंस के वितरित किया जाता है। कोड "जैसा है" प्रदान किया जाता है, बिना किसी गारंटी के। उपयोग आपकी अपनी ज़िम्मेदारी पर है और आपको स्थानीय कानूनों का पालन करना चाहिए।
ROSN LR5 – CVE 2026 31431 को समझना और नियंत्रित करना