
CVE-2026-31431 (Copy Fail) Linux कर्नेल LPE के लिए लैब परीक्षण दस्तावेज़
यह रिपॉजिटरी CVE-2026-31431 (कॉपी फेल) की एक संपूर्ण लैब जांच का दस्तावेजीकरण करती है,
जो Linux कर्नेल के algif_aead क्रिप्टोग्राफिक मॉड्यूल में एक उच्च-गंभीरता वाली स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है, जिसे 29 अप्रैल, 2026 को प्रकट किया गया था।
CVSS स्कोर: 7.8 (उच्च)
परीक्षण कर्नेल: 6.18.12+kali-amd64
लैब तिथि: 11 मई, 2026
| फ़ाइल | विवरण |
|---|---|
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md | सभी चरणों और निष्कर्षों के साथ पूर्ण लैब रिपोर्ट |
screenshots/ | लाइव लैब परीक्षण से टर्मिनल स्क्रीनशॉट |
test_cve_2026_31431.py | सुरक्षित गैर-विनाशकारी भेद्यता डिटेक्टर |
exploit_cve_2026_31431.py | PoC एक्सप्लॉइट (केवल शोध संदर्भ के लिए) |
6.18.12+kali-amd64 असुरक्षित (VULNERABLE) पुष्टि हुईalgif_aead मांग पर स्वतः लोड होता है — आराम की स्थिति में मौजूद नहीं/etc/passwd पेज-कैश ओवरराइट ने uid=1000 → uid=0 को बढ़ा दियाsu kali विफल रहा (PAM loginuid के माध्यम से पुनः सत्यापन करता है)sudo -u root /bin/bash सफल रहा — रूट शेल प्राप्त हुआblacklist निर्देश अपर्याप्त है — install /bin/false आवश्यक हैecho "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead # सत्यापित करें: "install /bin/false" दिखाना चाहिए
पैच किए गए कर्नेल संस्करण: 6.18.22+ / 6.19.12+ / 7.0+
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। सभी परीक्षण एक पृथक, शोधकर्ता-स्वामित्व वाली वर्चुअल मशीन पर किए गए थे। इनमें से किसी भी उपकरण का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है।