Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-exploit — लिनक्स स्थानीय विशेषाधिकार वृद्धि (privilege escalation) शोषण CVE-2026-31431 के लिए, जिसमें कच्चे (raw) और पुनर्प्राप्ति योग्य (recoverable) वर्कफ़्लो शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/wuwu001/cve-2026-31431-exploit
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

लिनक्स स्थानीय विशेषाधिकार वृद्धि (privilege escalation) शोषण CVE-2026-31431 के लिए, जिसमें कच्चे (raw) और पुनर्प्राप्ति योग्य (recoverable) वर्कफ़्लो शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

चेतावनी

ये Linux LPE एक्सप्लॉइट कार्यान्वयन रनटाइम-विनाशकारी हैं।

ये विशेषाधिकार प्राप्त लक्ष्यों के लाइव पेज-कैश दृश्य को अधिलेखित करते हैं, जैसे:

  • su
  • PAM कॉन्फ़िगरेशन फ़ाइलें
  • patch मोड में दी गई कोई भी फ़ाइल

यह आमतौर पर डिस्क पर सामान्य स्थायी संपादन नहीं है, लेकिन यह रनटाइम व्यवहार को बदलता है और प्रमाणीकरण / विशेषाधिकार प्रवाह को तुरंत प्रभावित कर सकता है।

यह रिपॉजिटरी पूरी तरह से गैर-विनाशकारी root मोड प्रदान नहीं करता है।


फ़ाइलें

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

दोनों केवल Linux के लिए हैं।

अतिरिक्त आर्किटेक्चर के लिए प्रीबिल्ट बाइनरी भविष्य के अपडेट में जोड़ी जा सकती हैं।


बिल्ड

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

डिफ़ॉल्ट व्यवहार

copyfail_portable_lpe.c के लिए, चलाने पर:

root@kitploit:~
./copyfail_portable_lpe

डिफ़ॉल्ट रूप से auto-revert का उपयोग होता है।

इसका मतलब है कि यह पहले पुनर्प्राप्ति योग्य वर्कफ़्लो का प्रयास करेगा:

  1. लक्ष्य को पैच करें
  2. root प्राप्त करें
  3. पैच किए गए लक्ष्य को पुनर्स्थापित करने का प्रयास करें
  4. फिर root शेल को नियंत्रण सौंपें

यदि पुनर्प्राप्ति योग्य मोड विफल हो जाता है, तो प्रोग्राम फ़ॉलबैक मोड संकेत प्रिंट करता है।


copyfail_raw_su_root.c

न्यूनतम रॉ वेरिएंट:

  • सीधे su को पैच करता है
  • तुरंत लक्ष्य su को निष्पादित करता है
  • न्यूनतम तर्क

आर्किटेक्चर

  • केवल x86_64 Linux

चलाएँ

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

कई मोड वाला सामान्य वेरिएंट।

मोड

auto

स्पष्ट गैर-पुनर्स्थापन मोड:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

पुनर्प्राप्ति-प्रथम मोड:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

बिना पुनर्स्थापन के SUID bash हेल्पर छोड़ें:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

हेल्पर छोड़ें, फिर पैच किए गए लक्ष्यों को पुनर्स्थापित करने का प्रयास करें:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

चुनी गई फ़ाइल पर समान-लंबाई वाली स्ट्रिंग प्रतिस्थापन:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

रॉ su पैच पथ:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

पुनर्प्राप्ति योग्य तर्क

auto-revert और helper-revert अभी भी शोषण के दौरान विनाशकारी हैं।

वे केवल इस अर्थ में "पुनर्प्राप्ति योग्य" हैं कि वे:

  1. लाइव रनटाइम लक्ष्य को पैच करते हैं
  2. root प्राप्त करने के लिए पैच की गई स्थिति का उपयोग करते हैं
  3. नियंत्रण सौंपने से पहले पैच किए गए लक्ष्य को पुनर्स्थापित करने का प्रयास करते हैं

इसलिए यह विनाश-फिर-पुनर्स्थापन है, वास्तव में गैर-विनाशकारी नहीं।

आर्किटेक्चर

  • auto / auto-revert / helper / helper-revert / patch: Linux-उन्मुख, लक्ष्य पर संकलित होने पर CPU आर्किटेक्चर से कम कसकर जुड़े हुए
  • raw-su-elf: केवल x86_64 Linux

अस्वीकरण

यह रिपॉजिटरी निम्नलिखित के लिए प्रदान की गई है:

  • सुरक्षा अनुसंधान
  • रक्षात्मक परीक्षण
  • लैब / CTF / शैक्षिक उपयोग
  • अधिकृत भेद्यता सत्यापन

स्वामी से स्पष्ट अनुमति के बिना इन सामग्रियों का उपयोग सिस्टम, खातों या नेटवर्क के विरुद्ध न करें।

लेखक और योगदानकर्ता इस सामग्री को जैसा है वैसा प्रदान करते हैं, बिना किसी वारंटी के, और इस रिपॉजिटरी में कोड या तकनीकों के उपयोग से उत्पन्न दुरुपयोग, क्षति, डेटा हानि, सेवा व्यवधान या कानूनी परिणामों के लिए कोई जिम्मेदारी स्वीकार नहीं करते हैं।

टूल डाउनलोड करें