Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/webhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431
रक्षात्मक उपकरणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubwebhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431

Copy-Fail_Detect_and_mitigate_CVE-2026-31431

CVE-2026-31431 (कॉपी फेल) के संपर्क का पता लगाता है और वैकल्पिक रूप से कमजोर algif_aead कर्नेल मॉड्यूल को अक्षम करके शमन करता है, जिससे निर्णय और पैच स्थिति प्रदान की जाती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2285 महीने पहलेअभी तक समीक्षित नहीं

कॉपी फेल - CVE-2026-31431 डिटेक्टर और मिटिगेटर

Bash Platform CVE CVSS Status

CVE-2026-31431 (कॉपी फेल) के प्रति संवेदनशीलता का पता लगाएं और वैकल्पिक रूप से संवेदनशील सिस्टम पर algif_aead कर्नेल मॉड्यूल को अक्षम करके होस्ट-स्तरीय मिटिगेशन लागू करें।

इस रिपॉजिटरी में क्या है

  • copyfail-check.sh — कर्नेल पैच स्थिति, रनटाइम मॉड्यूल एक्सपोज़र और मिटिगेशन स्थिति की जाँच करता है।
  • --mitigate के माध्यम से वैकल्पिक स्वचालित मिटिगेशन।
  • मानव-पठनीय निर्णय आउटपुट: NOT AFFECTED, PATCHED, NOT EXPLOITABLE, MITIGATED, MITIGATED (REBOOT PENDING), या AFFECTED।

भेद्यता सारांश

गुणमान
CVE IDCVE-2026-31431
गंभीरताउच्च (CVSS 3.1: 7.8)
घटकalgif_aead — कर्नेल AF_ALG AEAD क्रिप्टो इंटरफ़ेस
हमले का प्रकारस्थानीय विशेषाधिकार वृद्धि; कंटेनर एस्केप (अभी तक कोई सार्वजनिक PoC नहीं)
प्रभावित कर्नेल4.14 और बाद के (नीचे देखें)
खुलासा2026-04-29

2017 का इन-प्लेस AEAD अनुकूलन (कमिट 72548b093ee3, कर्नेल 4.14) एक अनप्रिविलेज्ड स्थानीय हमलावर को किसी भी पठनीय फ़ाइल के विरुद्ध नियंत्रित पेज-कैश राइट प्रिमिटिव प्राप्त करने की अनुमति देता है, जिससे रूट तक विशेषाधिकार वृद्धि संभव होती है। कंटेनर वातावरण में, वही प्रिमिटिव कंटेनर एस्केप की सुविधा दे सकता है।

4.14 से पहले के कर्नेल प्रभावित नहीं हैं। इसमें Ubuntu का 3.13 कर्नेल (Trusty 14.04 GA) और 4.4 कर्नेल (Xenial 16.04 GA, Trusty HWE) शामिल हैं — ये संवेदनशील कमिट से पहले के हैं।

कमिट संदर्भ

भूमिकाकमिट
भेद्यता प्रस्तुत की गई72548b093ee3 (कर्नेल 4.14, 2017)
फिक्स — मेनलाइन / कर्नेल 7.0a664bf3d603d
फिक्स — स्थिर 6.18.xfafe0fa2995a
फिक्स — स्थिर 6.19.xce42ee423e58

डिस्ट्रोज़ अपने स्वयं के कमिट पहचानकर्ताओं के साथ पैच बैकपोर्ट करते हैं। स्क्रिप्ट पैकेज चेंजलॉग में CVE ID खोजती है, जो बैकपोर्टेड कर्नेल के लिए अपस्ट्रीम हैश से अधिक विश्वसनीय है।

प्रभावित Ubuntu रिलीज़

रिलीज़linux कर्नेलkmod मिटिगेशन (फिक्स्ड संस्करण)
Trusty 14.04केवल 4.15 कर्नेल; 3.13 और 4.4 प्रभावित नहीं15-0ubuntu7+esm1
Xenial 16.04केवल 4.15 कर्नेल; 4.4 प्रभावित नहीं22-1ubuntu5.2+esm1
Bionic 18.04प्रभावित24-1ubuntu3.5+esm1
Focal 20.04प्रभावित27-1ubuntu2.1+esm1
Jammy 22.04प्रभावित29-1ubuntu1.1
Noble 24.04प्रभावित31+20240202-2ubuntu7.2
Questing 25.10प्रभावित34.2-2ubuntu1.1
Resolute 26.04प्रभावित नहींकोई अपडेट आवश्यक नहीं

Ubuntu सुरक्षा टीम एक kmod पैकेज अपडेट वितरित करती है जो /etc/modprobe.d/disable-algif_aead.conf में install algif_aead /bin/false लिखता है। यह स्क्रिप्ट समान सामग्री के साथ समान फ़ाइल बनाती है और उस दृष्टिकोण के साथ पूरी तरह से संगत है। आधिकारिक पैकेज अपडेट लागू करना (sudo apt install --only-upgrade kmod) Ubuntu पर अनुशंसित मार्ग है; यह स्क्रिप्ट गैर-Ubuntu सिस्टम या अपडेट-पूर्व ट्राइएज के लिए समकक्ष कवरेज प्रदान करती है।

त्वरित प्रारंभ

स्थानीय

chmod +x copyfail-check.sh
sudo ./copyfail-check.sh                # केवल पहचान
sudo ./copyfail-check.sh --mitigate     # पहचान + प्रभावित होने पर मिटिगेशन लागू करें

रिमोट (GitHub से सीधे चलाएं, डाउनलोड की आवश्यकता नहीं)

स्क्रिप्ट को सीधे main से स्ट्रीम करें और निष्पादित करें। bash -s -- फॉर्म -- के बाद के तर्कों को स्क्रिप्ट में अग्रेषित करता है, इसलिए --mitigate स्क्रिप्ट तक पहुंचता है, bash तक नहीं।

# केवल पहचान
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash

# पहचान + मिटिगेशन
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash -s -- --mitigate

wget समकक्ष:

wget -qO- https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash
wget -qO- https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash -s -- --mitigate

सुरक्षा नोट। रिमोट स्क्रिप्ट को सीधे विशेषाधिकार प्राप्त शेल में पाइप करना उस पर भरोसा करता है जो URL निष्पादन के समय प्रदान करता है। एक बार के ट्राइएज के लिए यह स्वीकार्य है; बार-बार या उत्पादन उपयोग के लिए, एक विशिष्ट कमिट पर पिन करें और पहले स्क्रिप्ट का निरीक्षण करें:

curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/<commit-sha>/copyfail-check.sh -o copyfail-check.sh
less copyfail-check.sh
sudo bash copyfail-check.sh --mitigate

क्या जाँचा जाता है

  1. रूट के रूप में चल रहा है
  2. कर्नेल संस्करण पूर्व-जाँच — 4.14 से पहले के कर्नेल तुरंत NOT AFFECTED के रूप में बाहर निकलते हैं
  3. कर्नेल पैच साक्ष्य, इस क्रम में — कोई भी सकारात्मक संकेत पर्याप्त है:
    • Debian/Ubuntu कर्नेल-पैकेज चेंजलॉग (तीनों फिक्स कमिट हैश और CVE ID खोजता है)
    • RHEL/Fedora कर्नेल-पैकेज चेंजलॉग (समान पैटर्न)
    • /sys/kernel/livepatch/ के अंतर्गत लोडेड कर्नेल लाइवपैच, साथ ही kpatch list और canonical-livepatch status
    • डिस्ट्रो CVE टूलिंग: ubuntu-security-status --cves, dnf updateinfo list cves, zypper patch-check
  4. algif_aead मॉड्यूल उपलब्धता (modinfo) और लोड स्थिति (lsmod)
  5. /etc/modprobe.d/ के अंतर्गत मौजूदा modprobe-आधारित ब्लॉक नियम — समकक्ष न्यूट्रलाइज़र (install … /bin/false|/bin/true|/sbin/nologin) और blacklist स्वीकार करता है; पहचानता है कि ब्लॉक Ubuntu kmod पैकेज से आया है या नहीं
  6. Ubuntu kmod पैकेज संकेत — यदि मॉड्यूल अनब्लॉक है और सिस्टम Ubuntu है, तो रिपोर्ट करता है कि पता लगाए गए रिलीज़ के लिए मिटिगेशन पैकेज अपडेट उपलब्ध है या नहीं
  7. /proc/modules (कॉलम 3) में मॉड्यूल के संदर्भ गणना के माध्यम से सक्रिय AF_ALG उपयोग; /etc/ssl या /etc/pki/tls में OpenSSL afalg इंजन संदर्भ को भी फ़्लैग करता है
  8. अंतिम जोखिम निर्णय

निर्णय के अर्थ

निर्णयअर्थ
NOT AFFECTEDकर्नेल 4.14 से पहले का है, या पैच किया गया है और मॉड्यूल अनुपलब्ध है
PATCHEDकर्नेल चेंजलॉग/टूलिंग पुष्टि करता है कि फिक्स मौजूद है
NOT EXPLOITABLEमॉड्यूल इस सिस्टम पर उपलब्ध नहीं है
MITIGATEDमॉड्यूल modprobe.d के माध्यम से ब्लॉक किया गया है; कर्नेल अभी भी अनपैच्ड है — जब संभव हो अपडेट करें
MITIGATED (REBOOT PENDING)ब्लॉक लिखा गया है लेकिन मॉड्यूल अभी भी लोड है; rmmod से अनलोड करें या रिबूट करें
AFFECTEDकर्नेल संवेदनशील सीमा में है और algif_aead उपलब्ध है

मिटिगेशन क्या करता है

जब --mitigate का उपयोग प्रभावित सिस्टम पर किया जाता है, तो स्क्रिप्ट:

  • /etc/modprobe.d/disable-algif_aead.conf बनाती है जिसमें install algif_aead /bin/false होता है
  • यदि वर्तमान में लोड है तो algif_aead को अनलोड करने का प्रयास करती है
  • स्थायी बूट-समय ब्लॉक छोड़ती है

फ़ाइल नाम /etc/modprobe.d/disable-algif_aead.conf आधिकारिक Ubuntu kmod पैकेज अपडेट द्वारा लिखी गई फ़ाइल से मेल खाता है, इसलिए दोनों दृष्टिकोण विनिमेय और संगत हैं।

महत्वपूर्ण नोट

  • मिटिगेशन एक अस्थायी जोखिम कमी है, कर्नेल पैचिंग का विकल्प नहीं।
  • algif_aead को अक्षम करना सामान्य क्रिप्टो पथों के लिए सुरक्षित है: dm-crypt, LUKS, kTLS, IPsec, डिफ़ॉल्ट OpenSSL/GnuTLS उपयोग, SSH और कर्नेल कीरिंग क्रिप्टो प्रभावित नहीं होते हैं।
  • जो एप्लिकेशन स्पष्ट रूप से OpenSSL afalg इंजन लोड करते हैं, वे हार्डवेयर त्वरण खो देंगे; उन्हें सॉफ़्टवेयर क्रिप्टो पर वापस गिरना चाहिए, लेकिन फ़ॉलबैक ट्रिगर करने के लिए रिबूट की आवश्यकता हो सकती है।
  • कंटेनर वर्कलोड: भेद्यता प्रकाशित PoC के बिना भी कंटेनर एस्केप सक्षम कर सकती है। वर्कलोड प्रकार की परवाह किए बिना मिटिगेशन या कर्नेल पैच लागू करने की अनुशंसा की जाती है।

खुलासा समयरेखा

तिथिघटना
2026-03-23Linux कर्नेल सुरक्षा टीम को रिपोर्ट किया गया
2026-04-01फिक्स मेनलाइन में कमिट किया गया
2026-04-29सार्वजनिक खुलासा

आवश्यकताएँ

टूल डाउनलोड करें