Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copy-fail — पूर्ण ट्यूटोरियल: CopyFail भेद्यता (CVE-2026-31431) से अपनी सुरक्षा कैसे करें | Kitploit
उपकरण/GitHubGitHub/voxcia-io/copy-fail
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षा
GitHubvoxcia-io/copy-fail

copy-fail

पूर्ण ट्यूटोरियल: CopyFail भेद्यता (CVE-2026-31431) से अपनी सुरक्षा कैसे करें

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CopyFail (CVE-2026-31431) शमन - बहु-वितरण गाइड

इस रिपॉजिटरी में CopyFail (CVE-2026-31431) भेद्यता को कम करने के लिए विस्तृत ट्यूटोरियल और स्क्रिप्ट शामिल हैं। यह दोष Linux कर्नेल के क्रिप्टोग्राफी सबसिस्टम (AF_ALG) को प्रभावित करता है और सामान्य उपयोगकर्ता से root तक स्थानीय विशेषाधिकार वृद्धि (LPE) की अनुमति देता है।

📁 रिपॉजिटरी संरचना रिपॉजिटरी को विशिष्ट इंफ्रास्ट्रक्चर वातावरण में आवेदन की सुविधा के लिए वितरण के अनुसार व्यवस्थित किया गया है:

/Ubuntu: Ubuntu 20.04, 22.04 और 24.04 के लिए गाइड।

/RockyLinux: Rocky Linux 8 और 9 (RHEL मानक) के लिए गाइड।

/Debian: Debian 12 और 13 (Trixie) के लिए गाइड।

/openSUSE: openSUSE Leap 15.x के लिए गाइड।

/Scripts: स्वचालित सत्यापन और निगरानी स्क्रिप्ट।

🚀 इस सामग्री का उपयोग कैसे करें

  1. त्वरित जांच कोई भी बदलाव लागू करने से पहले, आप Python के माध्यम से टेस्ट कमांड चलाकर जांच सकते हैं कि आपके सिस्टम पर अटैक वेक्टर सक्रिय है या नहीं:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. शमन विधि चुनें फ़ोल्डरों के अंदर PDF और Markdown ट्यूटोरियल दो परिदृश्यों को संबोधित करते हैं:

विधि A (मॉड्यूल ब्लैकलिस्ट): उन कर्नेल के लिए जहां algif_aead मॉड्यूल के रूप में लोड होता है (=m)। रिबूट की आवश्यकता नहीं है।

विधि B (Initcall ब्लैकलिस्ट): उन कर्नेल के लिए जहां कोड एम्बेडेड है (=y)। GRUB में बदलाव और रिबूट की आवश्यकता है।

🛠️ शामिल स्क्रिप्ट इस रिपॉजिटरी में, हम check-copy-fail.sh प्रदान करते हैं, जो ऑडिट को स्वचालित करता है:

वर्तमान कर्नेल कॉन्फ़िगरेशन की जांच करता है (/boot/config-*)।

कमजोर मॉड्यूल को लोड करने का प्रयास करता है।

सत्यापित करता है कि GRUB के माध्यम से शमन /proc/cmdline में मौजूद है या नहीं।

⚠️ महत्वपूर्ण चेतावनियाँ (अस्वीकरण) परीक्षण वातावरण: प्रोडक्शन में लागू करने से पहले हमेशा होमोलोगेशन वातावरण में शमन का परीक्षण करें।

प्रभाव: algif_aead को ब्लॉक करने से उन एप्लिकेशनों पर प्रभाव पड़ सकता है जो कर्नेल की मूल क्रिप्टोग्राफी API पर निर्भर हैं (हालांकि अधिकांश एप्लिकेशन OpenSSL या User Space लाइब्रेरी का उपयोग करते हैं)।

अंतिम समाधान: ये शमन अस्थायी हैं। अंतिम समाधान आपके वितरण का आधिकारिक पैच जारी होते ही पैकेज मैनेजर (apt, dnf, zypper) के माध्यम से कर्नेल को अपडेट करना है।

🤝 योगदान यदि आपको अन्य वितरणों के लिए आवश्यक विविधताएं या निगरानी स्क्रिप्ट में सुधार मिलते हैं, तो बेझिझक एक Issue खोलें या Pull Request भेजें।

📞 समर्थन और संपर्क Vox Cia टीम द्वारा विकसित।

वेबसाइट: https://voxcia.io Instagram: https://www.instagram.com/voxcia.ia/ LinkedIn: linkedin.com/company/voxcia

यह सामग्री MIT लाइसेंस के तहत वितरित की जाती है। इसे साझा करने और अपने संगठन में उपयोग करने के लिए स्वतंत्र महसूस करें।

GitHub के लिए सुझाव: निर्देशिकाएं बनाएं: फ़ोल्डर बनाएं (Ubuntu, Rocky, आदि) और PDF फ़ाइलें वहां रखें।

.txt या .md संस्करण बनाएं: PDF के अलावा, GitHub के अंदर सामग्री को टेक्स्ट प्रारूप में रखना अच्छा है ताकि आंतरिक खोज इंजन कमांड को अनुक्रमित कर सके।

LICENSE: LICENSE नामक एक फ़ाइल जोड़ना न भूलें (MIT या Apache 2.0 हो सकती है) ताकि लोग जान सकें कि वे आपके कोड का स्वतंत्र रूप से उपयोग कर सकते हैं।

यह README आपके द्वारा पहले से निर्मित तकनीकी सामग्री के अनुरूप है और अत्यधिक गंभीरता की छवि प्रस्तुत करता है।

टूल डाउनलोड करें