Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
COPY-FAIL-CVE-2026-31431 — # CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। AF_ALG और splice() के माध्यम से setuid बाइनरीज़ के पेज कैश को दूषित करके root प्राप्त करता है। केवल शैक्षिक और रक्षात्मक अनुसंधान के लिए। | Kitploit
उपकरण/GitHubGitHub/sercuritycyber/copy-fail-cve-2026-31431
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubsercuritycyber/copy-fail-cve-2026-31431

COPY-FAIL-CVE-2026-31431

# CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट यह Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। AF_ALG और splice() के माध्यम से setuid बाइनरीज़ के पेज कैश को दूषित करके root प्राप्त करता है। केवल शैक्षिक और रक्षात्मक अनुसंधान के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

यह CVE-2026-31431 ("कॉपी फेल") के लिए एक सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता (CVSS 7.8) है, जो लगभग 2017 से अधिकांश प्रमुख डिस्ट्रीब्यूशन को प्रभावित करती है। यह कर्नेल के AF_ALG क्रिप्टो API + splice() का उपयोग करके एक setuid बाइनरी (जैसे /usr/bin/su) के पेज कैश को दूषित करता है, जिससे अन-प्रिविलेज्ड उपयोगकर्ता रूट प्राप्त कर सकते हैं। ⚠️ खतरे की चेतावनी

यह /usr/bin/su के इन-मेमोरी पेज कैश को संशोधित करता है (डिस्क पर मौजूद फ़ाइल को नहीं)। इसे प्रोडक्शन सिस्टम पर चलाने से su टूट सकता है, कैश में बैकडोर वाली बाइनरी छूट सकती है, या सुरक्षा अलर्ट ट्रिगर हो सकते हैं। केवल डिस्पोज़ेबल VM में परीक्षण करें। बाद में प्रभावित पैकेज को पुनः इंस्टॉल करें (जैसे apt reinstall sudo या समकक्ष)। कई डिस्ट्रो ने पैच जारी किए हैं; अपने कर्नेल की जाँच करें और अपडेट करें।

CVE-2026-31431 "कॉपी फेल" PoC

लिनक्स कर्नेल भेद्यता CVE-2026-31431 के लिए शैक्षिक प्रूफ ऑफ कॉन्सेप्ट।

⚠️ महत्वपूर्ण अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक, शोध और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

  • यह कोड एक गंभीर स्थानीय विशेषाधिकार वृद्धि भेद्यता प्रदर्शित करता है।
  • इसे किसी भी प्रोडक्शन सिस्टम, साझा वातावरण, या ऐसी मशीन पर न चलाएं जिसके आप स्वामी और नियंत्रक नहीं हैं।
  • यह कोड चलाने से /usr/bin/su (या किसी अन्य setuid बाइनरी) का पेज कैश संशोधित हो जाएगा। यह सिस्टम टूल्स को तोड़ सकता है और मेमोरी में संशोधित बाइनरी छोड़ सकता है।
  • लेखक और योगदानकर्ता इस कोड के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति, डेटा हानि, सिस्टम अस्थिरता, या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।
  • परीक्षण और शोध के लिए विशेष रूप से पृथक वर्चुअल मशीनों में उपयोग करें।
  • परीक्षण के बाद, स्वच्छ बाइनरी बहाल करने के लिए प्रभावित पैकेज (जैसे sudo, util-linux) को पुनः इंस्टॉल करें।

कानूनी और नैतिक सूचना

  • यह PoC विक्रेता पैच उपलब्ध होने के बाद जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार जारी किया गया है।
  • उन सिस्टमों पर अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं, अवैध है और अधिकांश क्षेत्राधिकारों में कंप्यूटर दुरुपयोग कानूनों का उल्लंघन करता है।
  • इस कोड का उपयोग करके आप सहमत हैं कि आप ऐसा अपने जोखिम पर कर रहे हैं।

शमन

  • अपने कर्नेल को पैच किए गए संस्करण में अपडेट करें।
  • अस्थायी समाधान: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

यह एक हथियारबंद उपकरण नहीं है। नैतिक बने रहें।

टूल डाउनलोड करें