Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
copyfail-exploit — कॉपी फेल (CVE-2026-31431) LPE एक्सप्लॉइट। लिनक्स कर्नेल AF_ALG पेज कैश भेद्यता को लक्षित करने वाला एक स्वच्छ, मल्टी-आर्क Python पुनःकार्यान्वयन। | Kitploit
उपकरण/GitHubGitHub/xeloxa/copyfail-exploit
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणकंटेनर एस्केपबाइनरी शोषण
GitHubxeloxa/copyfail-exploit

copyfail-exploit

कॉपी फेल (CVE-2026-31431) LPE एक्सप्लॉइट। लिनक्स कर्नेल AF_ALG पेज कैश भेद्यता को लक्षित करने वाला एक स्वच्छ, मल्टी-आर्क Python पुनःकार्यान्वयन।

रिपॉजिटरी देखें
26594 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

कॉपी फेल · CVE-2026-31431

Linux कर्नेल 4.11 से लेकर पैच किए गए 6.18 रिलीज़ (शामिल नहीं) तक के संस्करणों पर स्थानीय विशेषाधिकार वृद्धि।
यह बग कर्नेल के AF_ALG सॉकेट इंटरफ़ेस में है—विशेष रूप से जिस तरह authencesn इन‑प्लेस AEAD डिक्रिप्शन के दौरान स्कैटर‑गैदर सूचियों को संभालता है। परिणाम: एक अन‑विशेषाधिकार प्राप्त उपयोगकर्ता किसी भी पठनीय फ़ाइल के पेज कैश में एक बार में 4 बाइट्स ओवरराइट कर सकता है।

/usr/bin/su जैसे setuid बाइनरी को शेलकोड से ओवरराइट करें, इसे चलाएँ, और आप रूट हैं। कोई रेस नहीं, कोई कर्नेल सिंबल नहीं, कोई पुनः संकलन नहीं। वही 172‑बाइट AArch64 पेलोड (या x86‑64 के लिए 160, i386 के लिए 126, ARMv7 के लिए 138) सभी डिस्ट्रीब्यूशन पर काम करता है।

यह भेद्यता Taeyang Lee & Theori / Xint Code द्वारा खोजी गई थी और 29 अप्रैल 2026 को प्रकाशित की गई थी। यह रिपॉज़िटरी अधिकृत परीक्षण के लिए बनाई गई एक स्वतंत्र, क्लास‑आधारित पुनः कार्यान्वयन है।

डेमो

भेद्यता की जाँचएक्सप्लॉइट करना और रूट प्राप्त करना
Checking VulnerabilityExploiting and getting root

यह डर्टी काउ / डर्टी पाइप से कैसे अलग है

  • कोई रेस नहीं। एक ही शॉट, निर्धारित।
  • कोई कर्नेल‑विशिष्ट ऑफसेट नहीं। स्क्रिप्ट आपके डिस्ट्रीब्यूशन की परवाह नहीं करती।
  • कंटेनर एस्केप संभव। पेज कैश होस्ट के साथ साझा होता है; allowPrivilegeEscalation: true (कुबरनेट्स डिफ़ॉल्ट) वाला कंटेनर बाहर निकल सकता है।

प्रभावित सिस्टम

कुछ भी जो 4.11 और लगभग 6.17.x के बीच कर्नेल चला रहा है, जिसमें शामिल हैं:

  • Ubuntu 24.04 LTS (6.17.x के साथ आता है)
  • Amazon Linux 2023 (पैच‑पूर्व 6.18.x)
  • RHEL 10.1, SUSE 16 (6.12.x)
  • Debian Trixie सुरक्षा अपडेट से पहले (6.12.85+deb13 ने इसे ठीक किया)

पैच किए गए कर्नेल: मेनलाइन ≥ 6.18.22 / 6.19.12 / 7.0, साथ ही स्थिर ट्री में बैकपोर्ट।

त्वरित प्रारंभ

root@kitploit:~
# जाँचें कि सिस्टम भेद्य है या नहीं
python3 exploit.py --check

# एक्सप्लॉइट चलाएँ (गैर‑रूट उपयोगकर्ता आवश्यक)
python3 exploit.py

आवश्यकताएँ

  • Python 3.6+ (नेटिव os.splice 3.10 से)
  • AF_ALG + authencesn(hmac(sha256),cbc(aes)) समर्थन वाला कर्नेल
  • एक setuid‑root बाइनरी (/usr/bin/su डिफ़ॉल्ट है; विकल्प खोजने के लिए --scan का उपयोग करें)

यदि जाँच एल्गोरिदम के बारे में शिकायत करती है, तो आवश्यक मॉड्यूल लोड करें:

root@kitploit:~
sudo modprobe algif_aead authencesn hmac cbc

कुछ डिस्ट्रीब्यूशन एक अस्थायी ब्लॉक (/etc/modprobe.d/disable-algif_aead.conf) भेजते हैं। स्क्रिप्ट इसे रूट के रूप में चलने पर स्वचालित रूप से हटा देती है, या आप इसे हाथ से हटा सकते हैं।

शमन

स्थायी: अपना कर्नेल अपडेट करें। Ubuntu/Debian पर:

root@kitploit:~
sudo apt update && sudo apt upgrade linux-image-generic

वर्कअराउंड (IPsec/XFRM को प्रभावित नहीं करता):

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

नोट: IPsec/XFRM इस ब्लॉक से प्रभावित नहीं है क्योंकि यह AF_ALG के बजाय सीधे कर्नेल क्रिप्टो API का उपयोग करता है।

कंटेनर:

प्राथमिक शमन seccomp प्रोफ़ाइल के साथ AF_ALG सॉकेट को ब्लॉक करना है। इसके अतिरिक्त, अपने पॉड सुरक्षा संदर्भ में allowPrivilegeEscalation: false सेट करें ताकि no_new_privs सक्षम हो, जो कर्नेल को execve() पर setuid बिट्स का सम्मान करने से रोकता है।

संदर्भ

  • आधिकारिक साइट - copy.fail
  • तकनीकी लेख - Xint.io
  • मूल PoC - theori-io
  • कर्नेल फिक्स कमिट
  • CVE प्रविष्टि - NVD
  • oss-security प्रकटीकरण

श्रेय

  • Taeyang Lee & Theori / Xint Code – भेद्यता खोज और मूल PoC
  • ZephrFish – मल्टी‑आर्क शेलकोड एक्सटेंशन
  • यह रिपॉज़िटरी – स्वतंत्र OOP पुनः कार्यान्वयन, स्वचालित वर्कअराउंड हटाना, सिस्टम स्कैनिंग, परीक्षण और दस्तावेज़ीकरण

अस्वीकरण

यह टूल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। इसे उन सिस्टमों पर न चलाएँ जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है।

टूल डाउनलोड करें