Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — CVE-2026-31431 के लिए PoC एक्सप्लॉइट, जो authencesn पेज कैश राइट के माध्यम से Linux कर्नेल LPE है, जो 2017 से अधिकांश डिस्ट्रोस पर अनप्रिविलेज्ड उपयोगकर्ता को रूट एस्केलेशन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/rvzsec/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubrvzsec/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 के लिए PoC एक्सप्लॉइट, जो authencesn पेज कैश राइट के माध्यम से Linux कर्नेल LPE है, जो 2017 से अधिकांश डिस्ट्रोस पर अनप्रिविलेज्ड उपयोगकर्ता को रूट एस्केलेशन प्रदान करता है।

रिपॉजिटरी देखें
4154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-31431 - कॉपी फेल

कॉपी फेल लिनक्स कर्नेल के क्रिप्टो सबसिस्टम में एक लॉजिक बग है (CVE-2026-31431)। 2017 में algif_aead.c में किए गए एक ऑप्टिमाइज़ेशन ने गलती से पेज कैश पेजों को एक राइटेबल स्कैटरलिस्ट में डाल दिया। authencesn AEAD एल्गोरिदम डिक्रिप्शन के दौरान आउटपुट सीमा से 4 स्क्रैच बाइट्स आगे लिखता है, जो - इन-प्लेस स्कैटरलिस्ट के माध्यम से - सीधे कर्नेल की किसी भी फ़ाइल की कैश्ड कॉपी में पहुँच जाता है जिसे हमलावर स्प्लाइस करता है। यह एक अनप्रिविलेज्ड स्थानीय उपयोगकर्ता को किसी भी पठनीय फ़ाइल के पेज कैश में नियंत्रित 4-बाइट राइट करने की अनुमति देता है, जो एक setuid बाइनरी को भ्रष्ट करके आसानी से रूट तक एस्केलेट हो जाता है।

इस रिपॉजिटरी में C और Python में साफ, पठनीय PoC एक्सप्लॉइट शामिल हैं, जो Ubuntu 24.04 LTS (कर्नेल 6.8.0-1012-aws) पर सत्यापित हैं।

root@kitploit:~
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)

Copy Fail exploit in action

Zyenra
zyenra.com पर पूरा राइटअप और एक्सप्लॉइट ब्रेकडाउन पढ़ें

उपयोग

Python (3.10+ आवश्यक)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py

C

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail

संदर्भ

  • copy.fail - Xint Code / Theori द्वारा मूल प्रकटीकरण
  • Xint Code राइटअप - पूर्ण तकनीकी गहन विश्लेषण
  • Theori PoC - मूल गोल्फ्ड Python PoC
  • कर्नेल पैच - मेनलाइन फिक्स

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शोध के लिए। उन सिस्टमों पर न चलाएं जिनके मालिक आप नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है। यह एक्सप्लॉइट एक setuid बाइनरी के पेज कैश को संशोधित करता है - परिणामी रूट शेल वास्तविक है।

लेखक

रविंदु विक्रमसिंघे (@rvz) - Zyenra Security

टूल डाउनलोड करें