Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-CopyFail-Lab — CVE-2026-31431 (Copy Fail) Linux कर्नेल LPE के लिए लैब परीक्षण दस्तावेज़ | Kitploit
उपकरण/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

CVE-2026-31431 (Copy Fail) Linux कर्नेल LPE के लिए लैब परीक्षण दस्तावेज़

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 "कॉपी फेल" — Linux कर्नेल LPE लैब

CVE CVSS Kernel Status

अवलोकन

यह रिपॉजिटरी CVE-2026-31431 (कॉपी फेल) की एक संपूर्ण लैब जांच का दस्तावेजीकरण करती है, जो Linux कर्नेल के algif_aead क्रिप्टोग्राफिक मॉड्यूल में एक उच्च-गंभीरता वाली स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है, जिसे 29 अप्रैल, 2026 को प्रकट किया गया था।

CVSS स्कोर: 7.8 (उच्च)
परीक्षण कर्नेल: 6.18.12+kali-amd64
लैब तिथि: 11 मई, 2026


सामग्री

फ़ाइलविवरण
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.mdसभी चरणों और निष्कर्षों के साथ पूर्ण लैब रिपोर्ट
screenshots/लाइव लैब परीक्षण से टर्मिनल स्क्रीनशॉट
test_cve_2026_31431.pyसुरक्षित गैर-विनाशकारी भेद्यता डिटेक्टर
exploit_cve_2026_31431.pyPoC एक्सप्लॉइट (केवल शोध संदर्भ के लिए)

मुख्य निष्कर्ष

  • कर्नेल 6.18.12+kali-amd64 असुरक्षित (VULNERABLE) पुष्टि हुई
  • algif_aead मांग पर स्वतः लोड होता है — आराम की स्थिति में मौजूद नहीं
  • /etc/passwd पेज-कैश ओवरराइट ने uid=1000 → uid=0 को बढ़ा दिया
  • su kali विफल रहा (PAM loginuid के माध्यम से पुनः सत्यापन करता है)
  • sudo -u root /bin/bash सफल रहा — रूट शेल प्राप्त हुआ
  • डिस्क पर शून्य निशान — फ़ाइल-अखंडता निगरानी को दरकिनार कर दिया गया
  • blacklist निर्देश अपर्याप्त है — install /bin/false आवश्यक है
  • सुरक्षित डिटेक्टर के माध्यम से शमन प्रभावी पुष्टि हुई

शमन

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # सत्यापित करें: "install /bin/false" दिखाना चाहिए

पैच किए गए कर्नेल संस्करण: 6.18.22+ / 6.19.12+ / 7.0+


अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है। सभी परीक्षण एक पृथक, शोधकर्ता-स्वामित्व वाली वर्चुअल मशीन पर किए गए थे। इनमें से किसी भी उपकरण का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है।

टूल डाउनलोड करें