Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431 — Linux के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, CVE-2026-31431 के लिए, जो AF_ALG क्रिप्टो API का दुरुपयोग splice() के साथ करके पेज कैश (page cache) को संशोधित करता है और रूट शेल (root shell) उत्पन्न करता है। | Kitploit
उपकरण/GitHubGitHub/vyahello/cve-2026-31431
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubvyahello/cve-2026-31431

CVE-2026-31431

Linux के लिए स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) शोषण, CVE-2026-31431 के लिए, जो AF_ALG क्रिप्टो API का दुरुपयोग splice() के साथ करके पेज कैश (page cache) को संशोधित करता है और रूट शेल (root shell) उत्पन्न करता है।

रिपॉजिटरी देखें
104 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कॉपी फेल - CVE-2026-31431

इस रिपॉजिटरी में CVE-2026-31431 के लिए एक छोटा Linux लोकल प्रिविलेज एस्केलेशन PoC शामिल है, जिसे "कॉपी फेल" के नाम से भी जाना जाता है।

यह एक्सप्लॉइट AF_ALG यूज़रस्पेस क्रिप्टो API में Linux कर्नेल algif_aead पथ को लक्षित करता है। यह कर्नेल को /usr/bin/su के पेज कैश में 4-बाइट चंक्स में लिखने के लिए मजबूर करने हेतु AF_ALG के साथ splice() का उपयोग करता है, और फिर पेज कैश संशोधित होने के बाद su को निष्पादित करता है।

सोर्स कोड अवलोकन

copy_fail_exp.py में मौजूद PoC चार काम करता है:

  1. ट्रांसफॉर्म authencesn(hmac(sha256),cbc(aes)) के साथ aead के लिए एक AF_ALG सॉकेट खोलता है।
  2. मूल प्रूफ ऑफ कॉन्सेप्ट में उपयोग किए गए समान setsockopt() मानों के साथ रिक्वेस्ट को कॉन्फ़िगर करता है।
  3. लक्षित फ़ाइल से AF_ALG रिक्वेस्ट पथ में डेटा स्थानांतरित करने के लिए दो splice() कॉल का उपयोग करता है, जो बग्गी कर्नेल पथ है।
  4. 160-बाइट एम्बेडेड पेलोड को डीकंप्रेस करता है और इसे 4-बाइट चंक्स में लक्षित फ़ाइल में लिखता है। पेलोड एक ELF स्टब है जिसमें /bin/sh शामिल है।

zlib ब्लॉब यादृच्छिक डेटा नहीं है। यह एक कॉम्पैक्ट पेलोड है जिसका उद्देश्य पेज कैश में /usr/bin/su की शुरुआत को बदलना है ताकि su का अगला निष्पादन रूट शेल उत्पन्न करे।

प्रभावित संस्करण

कमजोर कोड Linux कर्नेल 4.14-युग के algif_aead परिवर्तनों में पेश किया गया था और इन-प्लेस ऑप्टिमाइज़ेशन को रिवर्ट करने वाले अपस्ट्रीम फिक्स तक मौजूद रहा।

व्यापक दायरा

  • 2017 से निर्मित Linux कर्नेल जिनमें कमजोर algif_aead इन-प्लेस पथ शामिल है।
  • अधिकांश मुख्यधारा डिस्ट्रीब्यूशन जिन्होंने उस अवधि में कर्नेल शिप किए और अभी तक फिक्स बैकपोर्ट नहीं किया।
  • ऐसे सिस्टम जहां AF_ALG क्रिप्टो API सक्षम है, जो अधिकांश सामान्य-उद्देश्य Linux डिस्ट्रीब्यूशन पर डिफ़ॉल्ट है।

परीक्षण किया गया / सार्वजनिक रूप से सत्यापित

डिस्ट्रीब्यूशनकर्नेल
Ubuntu 24.04 LTS6.17.0-1007-aws
Amazon Linux 20236.18.8-9.213.amzn2023
RHEL 10.1

अपस्ट्रीम फिक्स्ड पॉइंट्स

  • 6.18.22
  • 6.19.12
  • 7.0

डाउनस्ट्रीम LTS शाखाएं केवल तभी सुरक्षित हैं जब वेंडर बैकपोर्ट उस कर्नेल पैकेज में आ जाए जिसे आप वास्तव में चला रहे हैं।

प्रजनन

अपनी खुद की लैब VM या कंटेनर होस्ट का उपयोग करें। इसे प्रोडक्शन सिस्टम पर न चलाएं।

  1. कमजोर कर्नेल वाले सिस्टम को बूट करें।
  2. पुष्टि करें कि /usr/bin/su मौजूद है और setuid-root है।
  3. PoC चलाएं:
root@kitploit:~
python3 copy_fail_exp.py
  1. यदि एक्सप्लॉइट सफल होता है, तो स्क्रिप्ट /usr/bin/su को पैच करती है और फिर su को आमंत्रित करती है। आपको रूट शेल में समाप्त होना चाहिए या पर्यावरण के आधार पर रूट प्रॉम्प्ट दिखना चाहिए।

चलाना

स्क्रिप्ट में Python 3 स्टैंडर्ड लाइब्रेरी के अलावा कोई अतिरिक्त निर्भरता नहीं है।

root@kitploit:~
python3 copy_fail_exp.py

यदि आप पहले लक्ष्य का निरीक्षण करना चाहते हैं, तो स्क्रिप्ट वर्तमान में डिफ़ॉल्ट रूप से /usr/bin/su पर सेट है।

फिक्स को अपडेट करना

यदि आप डाउनस्ट्रीम कर्नेल बनाए रखते हैं, तो सही फिक्स उस अपस्ट्रीम रिवर्ट को बैकपोर्ट करना है जो इन-प्लेस AEAD ऑप्टिमाइज़ेशन को हटाता है:

  • अपस्ट्रीम फिक्स कमिट: a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
  • फिक्स मुख्य रूप से पहले के 72548b093ee3 इन-प्लेस परिवर्तन को रिवर्ट करता है।

डाउनस्ट्रीम कर्नेल ट्री के लिए अनुशंसित वर्कफ़्लो:

root@kitploit:~
git cherry-pick a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
make olddefconfig
make -j"$(nproc)"
make modules_install
make install
reboot

यदि आप स्वयं कर्नेल का पुनर्निर्माण नहीं कर रहे हैं, तो वेंडर कर्नेल पैकेज स्थापित करें जिसमें बैकपोर्ट शामिल है और उसमें रीबूट करें।

अंतरिम शमन

यदि पैचिंग में देरी हो रही है, तो अस्थायी उपाय के रूप में मॉड्यूल पथ को अक्षम करें:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

यह एक शमन है, फिक्स नहीं।

नोट्स

  • PoC जानबूझकर छोटा और नियतात्मक है।
  • एक्सप्लॉइट केवल लोकल है, लेकिन साझा होस्ट, CI रनर, Kubernetes नोड्स और कंटेनर प्लेटफ़ॉर्म पर इसका उच्च प्रभाव है क्योंकि होस्ट पेज कैश साझा होता है।
  • कर्नेल बग एक लॉजिक त्रुटि है, रेस कंडीशन नहीं, इसलिए कमजोर कोड मौजूद होने पर एक्सप्लॉइट पथ विश्वसनीय है।
टूल डाउनलोड करें
6.12.0-124.45.1.el10_1
SUSE 166.12.0-160000.9-default