Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MitigationToolkit-ROSN-LR5-Full — # कर्नेल LPE PoC और शमन टूलकिट - ROSN-LR5-Full (CVE-2026-31431) | Kitploit
उपकरण/GitHubGitHub/rosnlr5/mitigationtoolkit-rosn-lr5-full
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubrosnlr5/mitigationtoolkit-rosn-lr5-full

MitigationToolkit-ROSN-LR5-Full

# कर्नेल LPE PoC और शमन टूलकिट - ROSN-LR5-Full (CVE-2026-31431)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

🧬 ROSN-LR5 – कर्नेल LPE PoC और मिटिगेशन टूलकिट (CVE-2026-31431)

banner

Linux सिस्टम पर CVE-2026-31431 भेद्यता के लिए आक्रामक और रक्षात्मक उपकरण।
यह स्थानीय विशेषाधिकार उन्नयन (LPE) की प्रूफ-ऑफ-कॉन्सेप्ट को AF_ALG-आधारित हमले वेक्टर की समीक्षा और अस्थायी रूप से शमन करने की उपयोगिताओं के साथ जोड़ता है।

⚖️ केवल नैतिक उपयोग: यह सॉफ्टवेयर केवल शैक्षिक और सुरक्षा ऑडिट उद्देश्यों के लिए वितरित किया जाता है। इसे केवल अपने स्वयं के सिस्टम या उन सिस्टमों पर चलाया जाना चाहिए जिनके लिए आपके पास स्पष्ट प्राधिकरण हो। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।


✳️ विशेषताएँ

🔥 LPE एक्सप्लॉइटेशन

  • पूर्ण PoC जो AF_ALG सॉकेट में हेरफेर के माध्यम से root तक विशेषाधिकार बढ़ाता है।
  • os.splice() के साथ पेलोड इंजेक्शन और /usr/bin/su पर zlib डीकंप्रेसन।
  • एक्सप्लॉइट पूरा होने के बाद स्थायी root शेल।

🛡️ मिटिगेशन

  • सिस्टम स्थिति की समीक्षा:
    • algif_aead मॉड्यूल की उपलब्धता और लोडिंग।
    • /etc/modprobe.d/disable-algif.conf में लॉक फ़ाइल की उपस्थिति।
    • OS और कर्नेल जानकारी।
  • अस्थायी मिटिगेशन लागू करना (root आवश्यक):
    • लॉक फ़ाइल install algif_aead /bin/false बनाता है।
    • rmmod के साथ मॉड्यूल को अनलोड करने का प्रयास करता है।
    • आधिकारिक कर्नेल पैच लागू होने तक रोकथाम।
  • मिटिगेशन हटाना (root आवश्यक):
    • मॉड्यूल की सामान्य लोडिंग बहाल करने के लिए लॉक फ़ाइल हटाता है।

🔍 विशेषाधिकार ऑडिट

  • UID, उपयोगकर्ता, समूह और sudo या wheel में सदस्यता दिखाता है।

🧪 आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: Linux (कोई भी वितरण जिसमें संभावित रूप से कमजोर कर्नेल हो)।
  • Python: 3.8 या उच्चतर।
  • अनुमतियाँ:
    • एक्सप्लॉइटेशन: केवल /usr/bin/su तक पढ़ने की पहुंच आवश्यक है।
    • मिटिगेशन (लागू/हटाना): root (sudo) आवश्यक है।

📦 स्थापना

रिपॉजिटरी क्लोन करें और निर्देशिका में प्रवेश करें:

root@kitploit:~
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py

🚀 उपयोग

Python 3 के साथ स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 rosnlr5_full.py

मुख्य मेनू चार विकल्प प्रदान करता है:

  1. उपयोगकर्ता विशेषाधिकारों का ऑडिट करें – वर्तमान सत्र की मूल जानकारी।
  2. ROOT एक्सप्लॉइट चलाएँ (CVE-2026-31431) – उन्नयन PoC लॉन्च करता है।
  3. मिटिगेशन उपकरण – समीक्षा, लागू करने और मिटिगेशन हटाने के साथ उप-मेनू।
  4. परिचय – क्रेडिट और उपकरण का विवरण।

🔧 मिटिगेशन उप-मेनू

विकल्प 3 के भीतर आप पाएंगे:

  • सिस्टम स्थिति की समीक्षा करें – दिखाता है कि algif_aead मॉड्यूल उपलब्ध/लोडेड है या नहीं और लॉक फ़ाइल मौजूद है या नहीं।
  • अस्थायी मिटिगेशन लागू करें – /etc/modprobe.d/disable-algif.conf बनाता है और मॉड्यूल अनलोड करता है। sudo आवश्यक है।
  • अस्थायी मिटिगेशन हटाएँ – लॉक फ़ाइल हटाता है। sudo आवश्यक है।
  • मुख्य मेनू पर वापस जाएँ।

⚠️ मिटिगेशन के बारे में महत्वपूर्ण सूचना

अस्थायी मिटिगेशन कर्नेल पैच का विकल्प नहीं है। यह केवल सिस्टम अपडेट होने तक कमजोर मॉड्यूल की लोडिंग को अवरुद्ध करता है।
मिटिगेशन लागू करने के बाद, अपने वितरण के आधिकारिक पैच के साथ कर्नेल को अपडेट करने की अनुशंसा की जाती है।


👤 क्रेडिट

  • भेद्यता का मूल शोध और आधार PoC: Copyfile
  • स्क्रिप्ट विकास और मिटिगेशन उपकरणों के साथ विस्तार: ROSNLR5

📜 लाइसेंस

यह प्रोजेक्ट बिना स्पष्ट लाइसेंस के वितरित किया जाता है। कोड "जैसा है" प्रदान किया जाता है, बिना किसी गारंटी के। उपयोग आपकी अपनी ज़िम्मेदारी पर है और आपको स्थानीय कानूनों का पालन करना चाहिए।


ROSN LR5 – CVE 2026 31431 को समझना और नियंत्रित करना

टूल डाउनलोड करें