Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail-mitigation-with-bpftrace — CVE-2026-31431, जिसे Copy Fail के नाम से भी जाना जाता है, को bpftrace के साथ एक-पंक्ति में कम किया जा सकता है। | Kitploit
उपकरण/GitHubGitHub/tang-yikai/copy-fail-mitigation-with-bpftrace
रक्षात्मक उपकरणगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणघटना प्रतिक्रिया
GitHubtang-yikai/copy-fail-mitigation-with-bpftrace

copy-fail-mitigation-with-bpftrace

CVE-2026-31431, जिसे Copy Fail के नाम से भी जाना जाता है, को bpftrace के साथ एक-पंक्ति में कम किया जा सकता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 महीने पहलेअभी तक समीक्षित नहीं

Copy Fail eBPF का उपयोग करके, एक पंक्ति के कोड से मरम्मत

CVE-2026-31431, जिसे Copy Fail भी कहा जाता है, को bpftrace कमांड के माध्यम से एक पंक्ति के कोड से ठीक किया जा सकता है, बिना kpatch संकलित किए, बिना cargo संकलित किए

English Version|中文版本

विचार

इस भेद्यता का दोहन करने के लिए, AF_ALG इंटरफ़ेस से बाइंड करना आवश्यक है, और क्रिप्टोग्राफ़िक एल्गोरिदम authencesn का उपयोग करना होगा, जिसका उपयोग अधिकांश प्रोग्राम नहीं करते हैं। यही वह जगह है जहाँ मरम्मत कोड काम कर सकता है।

फ़ाइल सूची

├── kfunc.sh

├── kprobe.sh

├── tests

│   └── bind_af_alg.py

└── tracepoint.sh

इतनी सारी फ़ाइलें क्यों

tracepoint.sh का मूल लेखक @天擎智能云 है, उनका मूल कोड WeChat सार्वजनिक खाते पर प्रकाशित हुआ था

मैंने इस कोड का परीक्षण किया, यह वास्तव में काम करता है।

लेकिन, https://github.com/Jannik2099/copyfail-ebpf-mitigation से प्रेरित होकर, मैंने पाया कि यदि प्रोग्राम केवल AF_ALG इंटरफ़ेस से बाइंड करता है, लेकिन क्रिप्टोग्राफ़िक एल्गोरिदम authencesn का उपयोग नहीं करता है, तो भी उस प्रक्रिया को बिना शर्त मार दिया जाता है।

स्पष्टीकरण थोड़ा कमज़ोर है, कोड देखें।

इसलिए, Deepseek की मदद से, मैंने परीक्षण करने में 1 दिन बिताया, और 2 अन्य मरम्मत कोड सत्यापित किए। वे AF_ALG इंटरफ़ेस से बाइंड करने और क्रिप्टोग्राफ़िक एल्गोरिदम authencesn का उपयोग करने वाली सभी प्रक्रियाओं को रिकॉर्ड और अस्वीकार कर सकते हैं।

परीक्षण परिणाम

tracepointkprobe

चलाने की शर्तें

!!सत्यापित नहीं किया गया!!

टूल डाउनलोड करें
kfunc
Ubuntu 20.04✅✅❌
Rocky 8.4✅✅❌
Gentoo rolling✅✅✅
tracepointkprobekfunc
kernel version (minimum)4.7 (4.9+ recommended)4.15.5
bpftrace version (minimum)0.9.40.9.00.12
kernel parameters

CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_EVENTS=y
CONFIG_FTRACE_SYSCALLS=y
CONFIG_FUNCTION_TRACER=y
CONFIG_HAVE_DYNAMIC_FTRACE=y
CONFIG_DEBUG_FS=y

optional:
CONFIG_BPF_JIT=y & CONFIG_HAVE_EBPF_JIT=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y VENTS=y
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y
CONFIG_BPF_EVENTS=y
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_EVENTS=y
CONFIG_BPF_JIT=y
CONFIG_HAVE_EBPF_JIT=y
CONFIG_KPROBES=y
CONFIG_KPROBE_EVENTS=y
CONFIG_FUNCTION_TRACER=y
CONFIG_HAVE_DYNAMIC_FTRACE=y
CONFIG_DYNAMIC_FTRACE=y
CONFIG_DEBUG_INFO_BTF=y
CONFIG_DEBUG_INFO_BTF_MODULES=y
CONFIG_DEBUG_FS=y