Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31431-Checker-Mitigator — CVE-2026-31431 का पता लगाता है और उसे कम करता है, जो Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की भेद्यता है, साथ ही अलग-थलग परीक्षण के लिए वैकल्पिक PoC निष्पादन भी शामिल है। | Kitploit
उपकरण/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
विशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणलर्निंग और शिक्षा
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

CVE-2026-31431 का पता लगाता है और उसे कम करता है, जो Linux कर्नेल में स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की भेद्यता है, साथ ही अलग-थलग परीक्षण के लिए वैकल्पिक PoC निष्पादन भी शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-31431 जाँचकर्ता और शमन उपकरण

CVE-2026-31431 (उर्फ "कॉपी फेल") के लिए एक सरल, सुरक्षित भेद्यता स्कैनर और शमन उपकरण, जो Linux कर्नेल के AF_ALG क्रिप्टोग्राफिक इंटरफ़ेस में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।

नोट - यह पूरी तरह से वाइब कोडेड स्क्रिप्ट है

भेद्यता के बारे में

  • CVE: CVE-2026-31431
  • गंभीरता: उच्च (रूट के लिए स्थानीय विशेषाधिकार वृद्धि)
  • प्रभावित: अधिकांश Linux कर्नेल जिनमें algif_aead सक्षम है (लगभग 2017 से)
  • शोषण: setuid बाइनरी (जैसे /usr/bin/su) के पेज कैश को दूषित करने के लिए AF_ALG + splice() का दुरुपयोग करता है

विशेषताएँ

  • ✅ पता लगाता है कि आपका सिस्टम संभावित रूप से असुरक्षित है या नहीं
  • ✅ सुरक्षित भेद्यता स्कैनिंग (कोई सिस्टम क्षति नहीं)
  • ✅ एक-क्लिक शमन (असुरक्षित मॉड्यूल को अक्षम करता है)
  • ✅ वैकल्पिक PoC निष्पादन (केवल पृथक वातावरण में परीक्षण के लिए)
  • ✅ उपयोग में आसान

आवश्यकताएँ

  • Python 3.6+
  • Linux सिस्टम
  • शमन के लिए रूट विशेषाधिकार अनुशंसित

स्थापना

root@kitploit:~
# स्क्रिप्ट को क्लोन या डाउनलोड करें
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# निष्पादन योग्य बनाएं
chmod +x cve-2026-31431-checker.py

उपयोग

root@kitploit:~
sudo ./cve-2026-31431-checker.py

मेनू विकल्प

  1. PoC चलाएं — पूर्ण शोषण निष्पादित करता है (खतरनाक — केवल VM/परीक्षण प्रणालियों में उपयोग करें!)
  2. शमन लागू करें — असुरक्षित algif_aead मॉड्यूल को अक्षम करता है
  3. बाहर निकलें

अनुशंसित शमन (मैनुअल)

root@kitploit:~
# त्वरित शमन (अधिकांश मामलों में रीबूट की आवश्यकता नहीं)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

उन प्रणालियों के लिए जहां मॉड्यूल अंतर्निहित है, कर्नेल कमांड लाइन में जोड़ें:

root@kitploit:~
initcall_blacklist=algif_aead_init

सर्वोत्तम समाधान

अपने कर्नेल को अपडेट करें उस संस्करण में जिसमें आपके वितरण से आधिकारिक पैच शामिल है।

चेतावनी

  • उत्पादन प्रणालियों पर PoC कभी न चलाएं।
  • PoC विफल होने पर फ़ाइलों को दूषित कर सकता है।
  • केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करें।

अस्वीकरण

यह उपकरण केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। PoC के दुरुपयोग से होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

लेखक

w01f

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
टूल डाउनलोड करें