Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-C — CVE-2026-31431 (Copy Fail) के लिए C एक्सप्लॉइट जो Linux AF_ALG splice कमजोरी को लक्षित करता है। इसमें डिटेक्शन टेस्ट और /usr/bin/su पेज कैश मैनिपुलेशन के माध्यम से विशेषाधिकार वृद्धि शामिल है ताकि रूट शेल प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/yangh-beep/cve-2026-31431-c
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

CVE-2026-31431 (Copy Fail) के लिए C एक्सप्लॉइट जो Linux AF_ALG splice कमजोरी को लक्षित करता है। इसमें डिटेक्शन टेस्ट और /usr/bin/su पेज कैश मैनिपुलेशन के माध्यम से विशेषाधिकार वृद्धि शामिल है ताकि रूट शेल प्राप्त किया जा सके।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

copy-fail

CVE-2026-31431 (Copy Fail) C भाषा PoC, तार्किक रूप से theori-io/copy-fail-CVE-2026-31431 मूल Python exploit के साथ संरेखित।

केवल अधिकृत सुरक्षा अनुसंधान और प्रयोगशाला वातावरण के लिए। अनधिकृत प्रणालियों पर उपयोग प्रतिबंधित।

सिद्धांत का संक्षिप्त विवरण

Linux AF_ALG में authencesn(hmac(sha256),cbc(aes)), splice + AEAD पथ के तहत, AAD में 4 बाइट्स को लक्ष्य फ़ाइल के पेज कैश में लिख सकता है (डिस्क सामग्री अपरिवर्तित)।

इस रिपॉजिटरी का एक्सप्लॉइट व्यवहार मूल संस्करण के समान है:

  1. /usr/bin/su के पेज कैश में zlib डीकंप्रेस्ड माइक्रो ELF को 4 बाइट्स में लिखें
  2. su निष्पादित करें, संशोधित पेज कैश द्वारा नकली su लोड किया जाता है, आमतौर पर बिना पासवर्ड के root शेल प्राप्त होता है

निर्देशिका संरचना

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice प्रिमिटिव
│   ├── util.c          # पूर्व जाँच
│   ├── test_main.c     # भेद्यता जाँच
│   └── exploit_main.c  # विशेषाधिकार वृद्धि
├── Makefile
└── README.md

निर्भरताएँ

Ubuntu / Debian:

root@kitploit:~
sudo apt install build-essential zlib1g-dev

संकलन

root@kitploit:~
cd copy-fail
make

उत्पन्न:

उत्पादविवरण
bin/copy-fail-testभेद्यता जाँच (अस्थायी sentinel फ़ाइल, सिस्टम फ़ाइलों को संशोधित नहीं करता)
bin/copy-fail-exploitविशेषाधिकार वृद्धि (/usr/bin/su पेज कैश संशोधित करने के बाद exec su)

स्थैतिक संकलन (पुरानी glibc वाली मशीनों पर कॉपी करने के लिए)

उच्च संस्करण प्रणाली पर संकलन के बाद, यदि GLIBC_2.34 / GLIBC_2.38 not found दिखाई दे, तो संकलन मशीन पर निष्पादित करें:

root@kitploit:~
make static

bin/copy-fail-test और bin/copy-fail-exploit को लक्ष्य मशीन पर कॉपी करके चलाएँ। आप लक्ष्य मशीन पर स्रोत कोड पर make भी चला सकते हैं (डायनेमिक लिंकिंग, आकार छोटा होता है)।

उपयोग

पहचान

root@kitploit:~
./bin/copy-fail-test
echo $?
निकास कोडअर्थ
0कोई भेद्यता विशेषता नहीं दिखती / पूर्व आवश्यकताएँ पूरी नहीं होतीं
2भेद्यता विशेषता मौजूद है
1परीक्षण प्रक्रिया में त्रुटि

विशेषाधिकार वृद्धि

root@kitploit:~
./bin/copy-fail-exploit
id

कोई आउटपुट न होना सामान्य डिज़ाइन है; सफलता पर root शेल में प्रवेश। विफलता पर echo $? सामान्यतः 1 होता है।

पूर्व आवश्यकताएँ

  • कर्नेल AF_ALG socket बना सकता है
  • एल्गोरिथम authencesn(hmac(sha256),cbc(aes)) को bind कर सकता है
  • /usr/bin/su पर पढ़ने की अनुमति है
  • splice AF_ALG socket पर लिख सकता है

यदि डिटेक्टर cannot be instantiated (No such file or directory) दिखाता है:

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

कुछ वितरण modprobe के माध्यम से algif_aead को अक्षम करते हैं (जैसे Ubuntu USN शमन), आवश्यकता है कि root वाली प्रयोग मशीन पर इसे हटाकर फिर से परीक्षण करें।

सफाई

विशेषाधिकार वृद्धि परीक्षण के बाद (root शेल में) पेज कैश प्रदूषण को हटाया जा सकता है:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

या वर्चुअल मशीन को पुनः प्रारंभ करें।

संदर्भ

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
टूल डाउनलोड करें