Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणलर्निंग और शिक्षा
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

CVE-2026-31431 का पता लगाता है और उसे कम करता है, जो Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की भेद्यता है, साथ ही अलग-थलग परीक्षण के लिए वैकल्पिक PoC निष्पादन भी शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
115 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 जाँचकर्ता और शमन उपकरण

CVE-2026-31431 (उर्फ "कॉपी फेल") के लिए एक सरल, सुरक्षित भेद्यता स्कैनर और शमन उपकरण, जो Linux कर्नेल के AF_ALG क्रिप्टोग्राफिक इंटरफ़ेस में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।

नोट - यह पूरी तरह से वाइब कोडेड स्क्रिप्ट है

भेद्यता के बारे में

  • CVE: CVE-2026-31431
  • गंभीरता: उच्च (रूट के लिए स्थानीय विशेषाधिकार वृद्धि)
  • प्रभावित: अधिकांश Linux कर्नेल जिनमें algif_aead सक्षम है (लगभग 2017 से)
  • शोषण: setuid बाइनरी (जैसे /usr/bin/su) के पेज कैश को दूषित करने के लिए AF_ALG + splice() का दुरुपयोग करता है

विशेषताएँ

  • ✅ पता लगाता है कि आपका सिस्टम संभावित रूप से असुरक्षित है या नहीं
  • ✅ सुरक्षित भेद्यता स्कैनिंग (कोई सिस्टम क्षति नहीं)
  • ✅ एक-क्लिक शमन (असुरक्षित मॉड्यूल को अक्षम करता है)
  • ✅ वैकल्पिक PoC निष्पादन (केवल पृथक वातावरण में परीक्षण के लिए)
  • ✅ उपयोग में आसान

आवश्यकताएँ

  • Python 3.6+
  • Linux सिस्टम
  • शमन के लिए रूट विशेषाधिकार अनुशंसित

स्थापना

# स्क्रिप्ट को क्लोन या डाउनलोड करें
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# निष्पादन योग्य बनाएं
chmod +x cve-2026-31431-checker.py

उपयोग

sudo ./cve-2026-31431-checker.py

मेनू विकल्प

  1. PoC चलाएं — पूर्ण शोषण निष्पादित करता है (खतरनाक — केवल VM/परीक्षण प्रणालियों में उपयोग करें!)
  2. शमन लागू करें — असुरक्षित algif_aead मॉड्यूल को अक्षम करता है
  3. बाहर निकलें

अनुशंसित शमन (मैनुअल)

# त्वरित शमन (अधिकांश मामलों में रीबूट की आवश्यकता नहीं)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

उन प्रणालियों के लिए जहां मॉड्यूल अंतर्निहित है, कर्नेल कमांड लाइन में जोड़ें:

initcall_blacklist=algif_aead_init

सर्वोत्तम समाधान

अपने कर्नेल को अपडेट करें उस संस्करण में जिसमें आपके वितरण से आधिकारिक पैच शामिल है।

चेतावनी

  • उत्पादन प्रणालियों पर PoC कभी न चलाएं।
  • PoC विफल होने पर फ़ाइलों को दूषित कर सकता है।
  • केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करें।

अस्वीकरण

यह उपकरण केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। PoC के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

लेखक

w01f

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
टूल डाउनलोड करें