Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Detection-Tool-Kit-for-CVE-2026-31431 — स्तरित डिटेक्शन टूलकिट — CVE-2026-31431 (Copy Fail) Linux कर्नेल LPE के लिए। डिफेंडर्स के लिए eBPF, auditd, Sigma नियम, page-cache diff और IOC गाइड प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/vishvacyber/detection-tool-kit-for-cve-2026-31431
समझौता संकेतक (IOC) प्रबंधनभेद्यता विश्लेषणफोरेंसिकघुसपैठ का पता लगानापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubvishvacyber/detection-tool-kit-for-cve-2026-31431

Detection-Tool-Kit-for-CVE-2026-31431

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्तरित डिटेक्शन टूलकिट — CVE-2026-31431 (Copy Fail) Linux कर्नेल LPE के लिए। डिफेंडर्स के लिए eBPF, auditd, Sigma नियम, page-cache diff और IOC गाइड प्रदान करता है।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

copyfail-detect

CVE-2026-31431 ("कॉपी फेल") के लिए डिटेक्शन टूलकिट, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) तकनीक जो डिस्क पर फ़ाइल को बदले बिना पेज-कैश डेटा को दूषित करती है।

यह क्यों मौजूद है

कॉपी फेल पारंपरिक फ़ाइल अखंडता निगरानी को बायपास कर सकता है क्योंकि डिस्क पर मौजूद फ़ाइल को संशोधित नहीं किया जाता है। यह रिपॉजिटरी auditd, eBPF, पेज-कैश तुलना, Sigma नियमों और रिस्पॉन्डर दस्तावेज़ीकरण का उपयोग करके स्तरित डिटेक्शन प्रदान करती है।

eBPF मॉनिटर सबसे उच्च-निष्ठा वाला डिटेक्टर है: यह AF_ALG गतिविधि पर नज़र रखता है, authencesn बाइंड प्रयासों को निकालता है, संदिग्ध splice() उपयोग को ट्रैक करता है, और उन घटनाओं को उच्च-विश्वास वाले एक्सप्लॉइट-चेन अलर्ट में सहसंबंधित करता है।

त्वरित प्रारंभ

जाँचें कि क्या जोखिम भरी कर्नेल क्रिप्टो सतह उजागर है:

root@kitploit:~
python3 check/is_vulnerable.py

तत्काल शमन लागू करें:

root@kitploit:~
sudo bash mitigate/disable_algif_aead.sh

auditd डिटेक्शन नियम तैनात करें:

root@kitploit:~
sudo cp detect/auditd/copyfail.rules /etc/audit/rules.d/
sudo augenrules --load
sudo ausearch -k copyfail_af_alg

रीयल-टाइम eBPF मॉनिटर चलाएँ:

root@kitploit:~
sudo python3 detect/ebpf/copyfail_monitor.py
sudo python3 detect/ebpf/copyfail_monitor.py --json

संदिग्ध शोषण के बाद पेज-कैश छेड़छाड़ की जाँच करें:

root@kitploit:~
sudo python3 detect/pagecache-check/pagecache_diff.py

डिटेक्शन परतें

रिपॉजिटरी संरचना

root@kitploit:~
check/                  Safe exposure and sentinel checks
detect/auditd/          auditd rules and deployment notes
detect/ebpf/            bcc and bpftrace real-time monitors
detect/pagecache-check/ Page-cache vs disk comparison
detect/sigma/           Sigma rules for SIEMs
docs/                   Detection, IOC, architecture, and forensics guides
mitigate/               Local and Ansible mitigation helpers
tests/                  Syntax and unit tests

सुरक्षा नोट

भेद्यता जाँचकर्ता केवल एक अस्थायी सेंटिनल फ़ाइल का उपयोग करता है और कभी भी सिस्टम फ़ाइलों को लक्षित नहीं करता है। पेज-कैश अंतर उपकरण अन्वेषी है और जिस दूषित पेज की जाँच कर रहा है उसे बेदखल (evict) कर सकता है; यदि आपको फोरेंसिक साक्ष्य चाहिए तो पहले मेमोरी को संरक्षित करें।

संदर्भ

  • अनुसंधान और प्रकटीकरण श्रेय: Theori / Xint Code
  • प्रकटीकरण: https://copy.fail/
  • तकनीकी लेख: https://xint.io/blog/copy-fail-linux-distributions
  • CVE: CVE-2026-31431
  • कर्नेल फिक्स: कमिट a664bf3d603d
  • Theori PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431

स्वीकृतियाँ

कॉपी फेल को सामने लाने, विश्लेषण करने और जिम्मेदारीपूर्वक प्रकट करने के लिए Theori और Xint Code का धन्यवाद। यह रिपॉजिटरी उनके सार्वजनिक शोध पर आधारित है ताकि डिफेंडर CVE-2026-31431 का सुरक्षित रूप से पता लगा सकें, शमन कर सकें और जाँच कर सकें।

टूल डाउनलोड करें
परतयह क्या पकड़ता हैकबउपकरण
eBPF मॉनिटरAF_ALG, authencesn, splice(), एक्सप्लॉइट-चेन सहसंबंधशोषण के दौरानbcc/bpftrace
Auditd नियमAF_ALG सॉकेट निर्माण, संदिग्ध syscalls, संवेदनशील फ़ाइल रीडशोषण के दौरानauditd
पेज-कैश अंतरडिस्क से भिन्न इन-मेमोरी फ़ाइल डेटाशोषण के बादPython
Sigma नियमaudit/syslog टेलीमेट्री से SIEM अलर्टशोषण के दौरान/बादSIEM
IOC दस्तावेज़रिस्पॉन्डर चेकलिस्ट और YARA नियमजाँच-पड़तालdocs