Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wg.copyfail.patch — eBPF-आधारित CVE-2026-31431 (Copy.Fail) के लिए वर्कअराउंड जो स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को रोकने के लिए AF_ALG सॉकेट निर्माण को फ़िल्टर या समाप्त करता है। | Kitploit
उपकरण/GitHubGitHub/wgnet/wg.copyfail.patch
रक्षात्मक उपकरणभेद्यता विश्लेषणशोषणसुरक्षा वर्चुअलाइजेशन
GitHubwgnet/wg.copyfail.patch

wg.copyfail.patch

eBPF-आधारित CVE-2026-31431 (Copy.Fail) के लिए वर्कअराउंड जो स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को रोकने के लिए AF_ALG सॉकेट निर्माण को फ़िल्टर या समाप्त करता है।

रिपॉजिटरी देखें
2453 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31431 उर्फ Copy.Fail eBPF वर्कअराउंड

यह क्यों महत्वपूर्ण है

यह CVE अधिकृत उपयोगकर्ता को किसी भी पठनीय फ़ाइल की कैश कॉपी बदलने की अनुमति देता है, जिससे लोकल प्रिविलेज एस्केलेशन (उर्फ लोकल रूट एक्सप्लॉइट), सैंडबॉक्स/कंटेनर एस्केप और अन्य समस्याएं उत्पन्न होती हैं। यह AF_ALG सॉकेट बनाकर काम करता है जो algif* कर्नेल मॉड्यूल द्वारा प्रदान किया जाता है।

वर्तमान ज्ञात वर्कअराउंड algif_aead मॉड्यूल को अक्षम करने की सलाह देता है, जो संभव नहीं है यदि मॉड्यूल बिल्ट-इन है, जैसे कि Fedora Linux, Oracle Linux और अन्य RHEL-आधारित सिस्टम में। साथ ही, कुछ अपस्ट्रीम में अभी भी पैच गायब है। इसका मतलब है कि आपके सिस्टम तब तक असुरक्षित रहेंगे जब तक आप अपने कर्नेल को पैच नहीं करते।

समाधान

यह पैकेज आपको दो eBPF प्रोग्राम प्रदान करता है:

  • ebpf-alg-socket-filter, जो eBPF/LSM कर्नेल तंत्र द्वारा AF_ALG सॉकेट निर्माण को फ़िल्टर करता है
  • ebpf-alg-socket-killer, जो AF_ALG सॉकेट बनाने वाले किसी भी प्रोग्राम को समाप्त कर देता है

मैं पहले वाले का उपयोग करने की सलाह देता हूं यदि आपके कर्नेल में eBPF LSM मॉड्यूल सक्षम है। आप इसे कॉल करके जांच सकते हैं

root@kitploit:~
cat /sys/kernel/security/lsm

और जांचें कि क्या bpf वहां मौजूद है।

यदि आपके पास eBPF LSM मॉड्यूल नहीं है, तो दूसरे प्रोग्राम का उपयोग करें, यह अधिक कठोर है लेकिन सुरक्षा भी प्रदान करता है।

निर्माण

  • clang, kernel-headers, libbpf-devel और bpftool इंस्टॉल करें
  • अपने कर्नेल हेडर्स से vmlinux.h कॉपी करें
  • build.sh build चलाएं

चलाना

  • लोड करने के लिए apply.sh load चलाएं
  • अनलोड करने के लिए apply.sh unload चलाएं
  • स्थिति जांचने के लिए apply.sh status चलाएं
टूल डाउनलोड करें