Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Patch — Bash स्क्रिप्ट CVE-2026-31431 (Copy Fail) को कम करने और पैच करने के लिए, जो एक Linux कर्नेल LPE है, AF_ALG मॉड्यूल को ब्लैकलिस्ट करके, पेज कैश फ्लश करके, और कर्नेल को अपडेट करके। | Kitploit
उपकरण/GitHubGitHub/xsanflip/cve-2026-31431-patch
विशेषाधिकार वृद्धिभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंग
GitHubxsanflip/cve-2026-31431-patch

CVE-2026-31431-Patch

Bash स्क्रिप्ट CVE-2026-31431 (Copy Fail) को कम करने और पैच करने के लिए, जो एक Linux कर्नेल LPE है, AF_ALG मॉड्यूल को ब्लैकलिस्ट करके, पेज कैश फ्लश करके, और कर्नेल को अपडेट करके।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
313 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 (कॉपी फेल) शमन और पैच स्क्रिप्ट

Screenshot From 2026-04-30 19-50-58

पैच से पहले और कमजोर छवि

Screenshot From 2026-04-30 20-10-04

स्क्रिप्ट के साथ पैच के बाद की छवि

इस रिपॉजिटरी में CVE-2026-31431, जिसे "कॉपी फेल" के नाम से भी जाना जाता है, को शमित और पैच करने के लिए डिज़ाइन की गई एक विशेष बैश स्क्रिप्ट शामिल है। यह कमजोरी लिनक्स कर्नेल में एक गंभीर स्थानीय विशेषाधिकार वृद्धि (LPE) है जो अन-प्रिविलेज्ड उपयोगकर्ताओं को AF_ALG (क्रिप्टो API) और splice() सिस्टम कॉल के माध्यम से पेज कैश को पॉइज़न करके रूट एक्सेस प्राप्त करने की अनुमति देती है।

कमजोरी का अवलोकन

CVE-2026-31431 कर्नेल के क्रिप्टोग्राफिक टेम्पलेट्स में एक लॉजिक दोष का फायदा उठाता है। विशिष्ट सिस्कॉल्स को श्रृंखलाबद्ध करके, एक हमलावर डिस्क पर भौतिक फ़ाइल को बदले बिना SUID बाइनरी (जैसे /usr/bin/su) के पेज कैश को मेमोरी में अधिलेखित कर सकता है। इसके परिणामस्वरूप एक "फाइललेस" विशेषाधिकार वृद्धि होती है जिसे पारंपरिक फ़ाइल अखंडता निगरानी उपकरणों के साथ पहचानना मुश्किल होता है।

प्रभावित सिस्टम

  • लिनक्स कर्नेल (v4.10 से v6.18.x तक)

  • काली लिनक्स, डेबियन, उबंटू और RHEL सहित प्रमुख वितरण।

स्क्रिप्ट की विशेषताएं

patch_copy_fail.sh स्क्रिप्ट तीन-स्तरीय रक्षा तंत्र प्रदान करती है:

  1. तत्काल वर्कअराउंड: एक्सप्लॉइट के प्राथमिक संचार वेक्टर को अक्षम करने के लिए af_alg और algif_aead मॉड्यूल को ब्लैकलिस्ट करता है।

  2. मेमोरी सैनिटाइज़ेशन: RAM में मौजूद किसी भी दुर्भावनापूर्ण पेलोड को हटाने के लिए सिस्टम पेज कैश (drop_caches) को फ्लश करता है।

  3. स्थायी उपचार: डेबियन/काली-आधारित सिस्टम के लिए नवीनतम पैच किए गए कर्नेल संस्करण में अपडेट को स्वचालित करता है।

उपयोग

[!CAUTION] रूट विशेषाधिकारों के साथ चलाने से पहले हमेशा स्क्रिप्ट का ऑडिट करें।

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
    cd CVE-2026-31431-Patch
    
    
  2. स्क्रिप्ट को निष्पादन योग्य बनाएं:

    root@kitploit:~
    chmod +x patch_copy_fail.sh
    
    
  3. स्क्रिप्ट को sudo के साथ चलाएं:

    root@kitploit:~
    sudo ./patch_copy_fail.sh
    
    
  4. रीबूट करें: नए, पैच किए गए कर्नेल को प्रारंभ करने के लिए सिस्टम रीबूट आवश्यक है।

तकनीकी विवरण

स्क्रिप्ट निम्नलिखित क्रियाएं करती है:

  • /etc/modprobe.d/blacklist-copyfail.conf बनाता है।

  • sync और echo 3 > /proc/sys/vm/drop_caches निष्पादित करता है।

  • जेनेरिक linux-image के लिए apt update && apt install चलाता है।

अस्वीकरण

यह स्क्रिप्ट शैक्षिक और सिस्टम प्रशासन उद्देश्यों के लिए "जैसा है" प्रदान की गई है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। प्रोडक्शन में तैनात करने से पहले हमेशा स्टेजिंग वातावरण में परीक्षण करें।

लेखक: XsanLahci

दिनांक: अप्रैल 2026

टूल डाउनलोड करें