Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431-checker — Linux कर्नेल में CVE-2026-31431 Copy Fail भेद्यता के लिए पहचान उपकरण। केवल पहचान - शोषण नहीं करता। | Kitploit
उपकरण/GitHubGitHub/sibersan/cve-2026-31431-checker
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंग
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

Linux कर्नेल में CVE-2026-31431 Copy Fail भेद्यता के लिए पहचान उपकरण। केवल पहचान - शोषण नहीं करता।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 (कॉपी फेल) डिटेक्शन टूल

Linux कर्नेल में CVE-2026-31431 "कॉपी फेल" भेद्यता के लिए एक व्यापक डिटेक्शन और विश्लेषण उपकरण।

⚠️ महत्वपूर्ण अस्वीकरण

यह टूल केवल डिटेक्शन के लिए है। यह किसी भी सिस्टम फ़ाइल का शोषण या संशोधन नहीं करता है।

  • केवल सिस्टम जानकारी और कॉन्फ़िगरेशन फ़ाइलें पढ़ता है
  • /etc/passwd, /usr/bin/su, या किसी भी सिस्टम बाइनरी में नहीं लिखता है
  • वास्तविक शोषण प्रयास नहीं करता है
  • केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं और जिनका परीक्षण करने की अनुमति आपके पास है

यह टूल गलत सकारात्मक या गलत नकारात्मक परिणाम उत्पन्न कर सकता है। निश्चित सत्यापन के लिए हमेशा आधिकारिक डिटेक्टर का उपयोग करें।

CVE-2026-31431 के बारे में

CVE-2026-31431 "कॉपी फेल" एक गंभीर Linux कर्नेल भेद्यता है जिसे Theori के Taeyang Lee ने खोजा और Xint Code Research ने विश्लेषण किया। यह 2017 से अधिकांश Linux वितरणों को प्रभावित करता है और अनप्रिविलेज्ड स्थानीय उपयोगकर्ताओं को रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है।

CVSS स्कोर: 7.8 (उच्च)
प्रभावित: Linux कर्नेल 4.13+ (अगस्त 2017) से अप्रैल 2026 पैच तक

यह टूल क्या करता है

  1. सिस्टम विश्लेषण: कर्नेल संस्करण, वितरण और आर्किटेक्चर जानकारी एकत्र करता है
  2. मॉड्यूल स्थिति जांच: सत्यापित करता है कि algif_aead मॉड्यूल लोड है और शमन किया गया है
  3. AF_ALG पहुंच परीक्षण: परीक्षण करता है कि कमजोर इंटरफेस सुलभ हैं या नहीं (गैर-विनाशकारी)
  4. पैच सत्यापन: कर्नेल बिल्ड तिथियों और शमन कॉन्फ़िगरेशन का विश्लेषण करता है
  5. मार्गदर्शन: आधिकारिक डिटेक्टर चलाने के लिए निर्देश प्रदान करता है

स्थापना और उपयोग

root@kitploit:~
# डाउनलोड
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# चलाएं (रूट आवश्यक नहीं, लेकिन पूर्ण जांच के लिए sudo अनुशंसित)
python3 cve_2026_31431_checker.py

आवश्यकताएँ: Linux पर Python 3.6+

नमूना आउटपुट

root@kitploit:~
CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

आधिकारिक स्रोत और श्रेय

यह टूल निम्नलिखित शोध और मार्गदर्शन पर आधारित है:

  • भेद्यता अनुसंधान: Theori/Xint Code
  • आधिकारिक डिटेक्टर: rootsecdev/cve_2026_31431
  • CERT-EU सलाह: 2026-005
  • Ubuntu सुरक्षा: कॉपी फेल सलाह

श्रेय: CVE-2026-31431 को Theori के Taeyang Lee ने खोजा और Xint Code Research टीम ने विश्लेषण किया।

शमन (यदि कमजोर है)

यदि टूल "VULNERABLE" रिपोर्ट करता है, तो तत्काल शमन लागू करें:

root@kitploit:~
# कमजोर मॉड्यूल को अक्षम करें
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# RHEL/Enterprise कर्नेल के लिए (यदि मॉड्यूल बिल्ट-इन है)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

फिर अपने कर्नेल को नवीनतम पैच किए गए संस्करण में अपडेट करें।

निश्चित सत्यापन

अंतिम सत्यापन के लिए हमेशा आधिकारिक डिटेक्टर का उपयोग करें:

root@kitploit:~
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

एग्ज़िट कोड: 0 = कमजोर नहीं, 2 = कमजोर, 1 = परीक्षण त्रुटि

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

योगदान

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएं (git checkout -b feature/improvement)
  3. परिवर्तन कमिट करें (git commit -am 'Add improvement')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. पुल रिक्वेस्ट बनाएं

सहायता

  • ज्ञात समस्याओं के लिए Issues जांचें
  • परिणामों को हमेशा आधिकारिक डिटेक्टर से सत्यापित करें
  • भेद्यता प्रश्नों के लिए, मूल शोध देखें

SiberSAN द्वारा विकसित | केवल डिटेक्शन टूल — शोषण नहीं

टूल डाउनलोड करें