Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Copy-Fail_Detect_and_mitigate_CVE-2026-31431 — CVE-2026-31431 (कॉपी फेल) के संपर्क का पता लगाता है और वैकल्पिक रूप से कमजोर algif_aead कर्नेल मॉड्यूल को अक्षम करके शमन करता है, जिससे निर्णय और पैच स्थिति प्रदान की जाती है। | Kitploit
उपकरण/GitHubGitHub/webhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431
रक्षात्मक उपकरणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगघटना प्रतिक्रिया
GitHubwebhosting4u/copy-fail_detect_and_mitigate_cve-2026-31431

Copy-Fail_Detect_and_mitigate_CVE-2026-31431

CVE-2026-31431 (कॉपी फेल) के संपर्क का पता लगाता है और वैकल्पिक रूप से कमजोर algif_aead कर्नेल मॉड्यूल को अक्षम करके शमन करता है, जिससे निर्णय और पैच स्थिति प्रदान की जाती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
284 महीने पहलेअभी तक समीक्षित नहीं

कॉपी फेल - CVE-2026-31431 डिटेक्टर और मिटिगेटर

Bash Platform CVE CVSS Status

CVE-2026-31431 (कॉपी फेल) के प्रति संवेदनशीलता का पता लगाएं और वैकल्पिक रूप से संवेदनशील सिस्टम पर algif_aead कर्नेल मॉड्यूल को अक्षम करके होस्ट-स्तरीय मिटिगेशन लागू करें।

इस रिपॉजिटरी में क्या है

  • copyfail-check.sh — कर्नेल पैच स्थिति, रनटाइम मॉड्यूल एक्सपोज़र और मिटिगेशन स्थिति की जाँच करता है।
  • --mitigate के माध्यम से वैकल्पिक स्वचालित मिटिगेशन।
  • मानव-पठनीय निर्णय आउटपुट: NOT AFFECTED, PATCHED, NOT EXPLOITABLE, MITIGATED, MITIGATED (REBOOT PENDING), या AFFECTED।

भेद्यता सारांश

2017 का इन-प्लेस AEAD अनुकूलन (कमिट 72548b093ee3, कर्नेल 4.14) एक अनप्रिविलेज्ड स्थानीय हमलावर को किसी भी पठनीय फ़ाइल के विरुद्ध नियंत्रित पेज-कैश राइट प्रिमिटिव प्राप्त करने की अनुमति देता है, जिससे रूट तक विशेषाधिकार वृद्धि संभव होती है। कंटेनर वातावरण में, वही प्रिमिटिव कंटेनर एस्केप की सुविधा दे सकता है।

4.14 से पहले के कर्नेल प्रभावित नहीं हैं। इसमें Ubuntu का 3.13 कर्नेल (Trusty 14.04 GA) और 4.4 कर्नेल (Xenial 16.04 GA, Trusty HWE) शामिल हैं — ये संवेदनशील कमिट से पहले के हैं।

कमिट संदर्भ

भूमिकाकमिट
भेद्यता प्रस्तुत की गई72548b093ee3 (कर्नेल 4.14, 2017)
फिक्स — मेनलाइन / कर्नेल 7.0

डिस्ट्रोज़ अपने स्वयं के कमिट पहचानकर्ताओं के साथ पैच बैकपोर्ट करते हैं। स्क्रिप्ट पैकेज चेंजलॉग में CVE ID खोजती है, जो बैकपोर्टेड कर्नेल के लिए अपस्ट्रीम हैश से अधिक विश्वसनीय है।

प्रभावित Ubuntu रिलीज़

Ubuntu सुरक्षा टीम एक kmod पैकेज अपडेट वितरित करती है जो /etc/modprobe.d/disable-algif_aead.conf में install algif_aead /bin/false लिखता है। यह स्क्रिप्ट समान सामग्री के साथ समान फ़ाइल बनाती है और उस दृष्टिकोण के साथ पूरी तरह से संगत है। आधिकारिक पैकेज अपडेट लागू करना (sudo apt install --only-upgrade kmod) Ubuntu पर अनुशंसित मार्ग है; यह स्क्रिप्ट गैर-Ubuntu सिस्टम या अपडेट-पूर्व ट्राइएज के लिए समकक्ष कवरेज प्रदान करती है।

त्वरित प्रारंभ

स्थानीय

root@kitploit:~
chmod +x copyfail-check.sh
sudo ./copyfail-check.sh                # केवल पहचान
sudo ./copyfail-check.sh --mitigate     # पहचान + प्रभावित होने पर मिटिगेशन लागू करें

रिमोट (GitHub से सीधे चलाएं, डाउनलोड की आवश्यकता नहीं)

स्क्रिप्ट को सीधे main से स्ट्रीम करें और निष्पादित करें। bash -s -- फॉर्म -- के बाद के तर्कों को स्क्रिप्ट में अग्रेषित करता है, इसलिए --mitigate स्क्रिप्ट तक पहुंचता है, bash तक नहीं।

root@kitploit:~
# केवल पहचान
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash

# पहचान + मिटिगेशन
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash -s -- --mitigate

wget समकक्ष:

root@kitploit:~
wget -qO- https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash
wget -qO- https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/main/copyfail-check.sh | sudo bash -s -- --mitigate

सुरक्षा नोट। रिमोट स्क्रिप्ट को सीधे विशेषाधिकार प्राप्त शेल में पाइप करना उस पर भरोसा करता है जो URL निष्पादन के समय प्रदान करता है। एक बार के ट्राइएज के लिए यह स्वीकार्य है; बार-बार या उत्पादन उपयोग के लिए, एक विशिष्ट कमिट पर पिन करें और पहले स्क्रिप्ट का निरीक्षण करें:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Webhosting4U/Copy-Fail_Detect_and_mitigate_CVE-2026-31431/<commit-sha>/copyfail-check.sh -o copyfail-check.sh
less copyfail-check.sh
sudo bash copyfail-check.sh --mitigate

क्या जाँचा जाता है

  1. रूट के रूप में चल रहा है
  2. कर्नेल संस्करण पूर्व-जाँच — 4.14 से पहले के कर्नेल तुरंत NOT AFFECTED के रूप में बाहर निकलते हैं
  3. कर्नेल पैच साक्ष्य, इस क्रम में — कोई भी सकारात्मक संकेत पर्याप्त है:
    • Debian/Ubuntu कर्नेल-पैकेज चेंजलॉग (तीनों फिक्स कमिट हैश और CVE ID खोजता है)
    • RHEL/Fedora कर्नेल-पैकेज चेंजलॉग (समान पैटर्न)
    • /sys/kernel/livepatch/ के अंतर्गत लोडेड कर्नेल लाइवपैच, साथ ही kpatch list और canonical-livepatch status
    • डिस्ट्रो CVE टूलिंग: ubuntu-security-status --cves, dnf updateinfo list cves, zypper patch-check
  4. algif_aead मॉड्यूल उपलब्धता (modinfo) और लोड स्थिति (lsmod)
  5. /etc/modprobe.d/ के अंतर्गत मौजूदा modprobe-आधारित ब्लॉक नियम — समकक्ष न्यूट्रलाइज़र (install … /bin/false|/bin/true|/sbin/nologin) और स्वीकार करता है; पहचानता है कि ब्लॉक Ubuntu kmod पैकेज से आया है या नहीं

निर्णय के अर्थ

मिटिगेशन क्या करता है

जब --mitigate का उपयोग प्रभावित सिस्टम पर किया जाता है, तो स्क्रिप्ट:

  • /etc/modprobe.d/disable-algif_aead.conf बनाती है जिसमें install algif_aead /bin/false होता है
  • यदि वर्तमान में लोड है तो algif_aead को अनलोड करने का प्रयास करती है
  • स्थायी बूट-समय ब्लॉक छोड़ती है

फ़ाइल नाम /etc/modprobe.d/disable-algif_aead.conf आधिकारिक Ubuntu kmod पैकेज अपडेट द्वारा लिखी गई फ़ाइल से मेल खाता है, इसलिए दोनों दृष्टिकोण विनिमेय और संगत हैं।

महत्वपूर्ण नोट

  • मिटिगेशन एक अस्थायी जोखिम कमी है, कर्नेल पैचिंग का विकल्प नहीं।
  • algif_aead को अक्षम करना सामान्य क्रिप्टो पथों के लिए सुरक्षित है: dm-crypt, LUKS, kTLS, IPsec, डिफ़ॉल्ट OpenSSL/GnuTLS उपयोग, SSH और कर्नेल कीरिंग क्रिप्टो प्रभावित नहीं होते हैं।
  • जो एप्लिकेशन स्पष्ट रूप से OpenSSL afalg इंजन लोड करते हैं, वे हार्डवेयर त्वरण खो देंगे; उन्हें सॉफ़्टवेयर क्रिप्टो पर वापस गिरना चाहिए, लेकिन फ़ॉलबैक ट्रिगर करने के लिए रिबूट की आवश्यकता हो सकती है।
  • कंटेनर वर्कलोड: भेद्यता प्रकाशित PoC के बिना भी कंटेनर एस्केप सक्षम कर सकती है। वर्कलोड प्रकार की परवाह किए बिना मिटिगेशन या कर्नेल पैच लागू करने की अनुशंसा की जाती है।

खुलासा समयरेखा

तिथिघटना
2026-03-23Linux कर्नेल सुरक्षा टीम को रिपोर्ट किया गया
2026-04-01फिक्स मेनलाइन में कमिट किया गया
2026-04-29सार्वजनिक खुलासा

आवश्यकताएँ

  • Linux होस्ट
  • रूट विशेषाधिकार (sudo या रूट शेल)
  • मुख्य उपकरण (हमेशा आवश्यक): uname, modinfo, lsmod, awk, grep
  • वैकल्पिक उपकरण (मौजूद होने पर उपयोग किए जाते हैं, अधिकार के क्रम में):
    • dpkg — Debian/Ubuntu चेंजलॉग स्कैन और kmod संस्करण जाँच
    • lsb_release — kmod संकेत के लिए Ubuntu रिलीज़ पहचान
    • rpm — RHEL/Fedora चेंजलॉग स्कैन
    • kpatch / canonical-livepatch और /sys/kernel/livepatch/ — लाइव-पैच पहचान
    • ubuntu-security-status, dnf updateinfo, — डिस्ट्रो CVE टूलिंग

रिपॉजिटरी संरचना

root@kitploit:~
.
├── copyfail-check.sh
└── README.md

संदर्भ

  • copy.fail — आधिकारिक भेद्यता पृष्ठ
  • Copy Fail across Linux distributions — वितरण कवरेज विश्लेषण
  • oss-security disclosure — पूर्ण तकनीकी खुलासा
  • Ubuntu Security Advisory — Ubuntu-विशिष्ट मार्गदर्शन और फिक्स्ड पैकेज संस्करण
  • CVE Record — आधिकारिक CVE प्रविष्टि
टूल डाउनलोड करें
गुणमान
CVE IDCVE-2026-31431
गंभीरताउच्च (CVSS 3.1: 7.8)
घटकalgif_aead — कर्नेल AF_ALG AEAD क्रिप्टो इंटरफ़ेस
हमले का प्रकारस्थानीय विशेषाधिकार वृद्धि; कंटेनर एस्केप (अभी तक कोई सार्वजनिक PoC नहीं)
प्रभावित कर्नेल4.14 और बाद के (नीचे देखें)
खुलासा2026-04-29
a664bf3d603d
फिक्स — स्थिर 6.18.xfafe0fa2995a
फिक्स — स्थिर 6.19.xce42ee423e58
रिलीज़linux कर्नेलkmod मिटिगेशन (फिक्स्ड संस्करण)
Trusty 14.04केवल 4.15 कर्नेल; 3.13 और 4.4 प्रभावित नहीं15-0ubuntu7+esm1
Xenial 16.04केवल 4.15 कर्नेल; 4.4 प्रभावित नहीं22-1ubuntu5.2+esm1
Bionic 18.04प्रभावित24-1ubuntu3.5+esm1
Focal 20.04प्रभावित27-1ubuntu2.1+esm1
Jammy 22.04प्रभावित29-1ubuntu1.1
Noble 24.04प्रभावित31+20240202-2ubuntu7.2
Questing 25.10प्रभावित34.2-2ubuntu1.1
Resolute 26.04प्रभावित नहींकोई अपडेट आवश्यक नहीं
blacklist
  • Ubuntu kmod पैकेज संकेत — यदि मॉड्यूल अनब्लॉक है और सिस्टम Ubuntu है, तो रिपोर्ट करता है कि पता लगाए गए रिलीज़ के लिए मिटिगेशन पैकेज अपडेट उपलब्ध है या नहीं
  • /proc/modules (कॉलम 3) में मॉड्यूल के संदर्भ गणना के माध्यम से सक्रिय AF_ALG उपयोग; /etc/ssl या /etc/pki/tls में OpenSSL afalg इंजन संदर्भ को भी फ़्लैग करता है
  • अंतिम जोखिम निर्णय
  • निर्णयअर्थ
    NOT AFFECTEDकर्नेल 4.14 से पहले का है, या पैच किया गया है और मॉड्यूल अनुपलब्ध है
    PATCHEDकर्नेल चेंजलॉग/टूलिंग पुष्टि करता है कि फिक्स मौजूद है
    NOT EXPLOITABLEमॉड्यूल इस सिस्टम पर उपलब्ध नहीं है
    MITIGATEDमॉड्यूल modprobe.d के माध्यम से ब्लॉक किया गया है; कर्नेल अभी भी अनपैच्ड है — जब संभव हो अपडेट करें
    MITIGATED (REBOOT PENDING)ब्लॉक लिखा गया है लेकिन मॉड्यूल अभी भी लोड है; rmmod से अनलोड करें या रिबूट करें
    AFFECTEDकर्नेल संवेदनशील सीमा में है और algif_aead उपलब्ध है
    zypper patch-check