Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Linux-copy-fail-CVE-2026-31431 — إثبات المفهوم والتحليل الفني لثغرة CVE-2026-31431 (Copy Fail)، وهي ثغرة تصعيد صلاحيات في نواة لينكس تؤثر على سلامة ذاكرة التخزين المؤقت للصفحات. | Kitploit
أدوات/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

إثبات المفهوم والتحليل الفني لثغرة CVE-2026-31431 (Copy Fail)، وهي ثغرة تصعيد صلاحيات في نواة لينكس تؤثر على سلامة ذاكرة التخزين المؤقت للصفحات.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 — Copy Fail (تصعيد الامتيازات في لينكس)

نظرة عامة

يقدم هذا المستودع نظرة تقنية شاملة وعرضًا توضيحيًا لثغرة CVE-2026-31431، المعروفة باسم Copy Fail، وهي ثغرة في نواة لينكس تتيح تصعيد الامتيازات محليًا.

تؤثر الثغرة على مجموعة واسعة من توزيعات لينكس وتسمح لمستخدم غير مميز بالحصول على صلاحيات الجذر (root) من خلال استغلال التناقضات في معالجة ذاكرة التخزين المؤقت للصفحات (page cache) داخل النواة.


إخلاء مسؤولية

هذا المشروع مخصص حصريًا للأغراض التالية:

  • الأغراض التعليمية
  • البحث الأمني
  • الاختبار الأخلاقي والمصرح به

الاستخدام غير المصرح به لهذه المعلومات على أنظمة دون إذن مناسب محظور تمامًا.


ملخص الثغرة

  • معرف CVE: CVE-2026-31431
  • الاسم: Copy Fail
  • النوع: تصعيد الامتيازات المحلي (LPE)
  • الخطورة: عالية
  • الأنظمة المتأثرة: توزيعات لينكس متعددة، بما في ذلك Ubuntu و RHEL و SUSE و Amazon Linux

الخلفية التقنية

تنشأ الثغرة في النظام الفرعي للتشفير في نواة لينكس، وتحديدًا في معالجة خوارزمية authencesn.

تسمح لمستخدم محلي بتعديل ذاكرة التخزين المؤقت للصفحات (page cache) للملفات التي تكون للقراءة فقط، دون تغيير البيانات المقابلة على القرص.

المشكلة الأساسية

  • تقوم النواة بتعديل تمثيلات الملفات في الذاكرة (page cache)
  • لا ينعكس التعديل على القرص
  • تظل أدوات مراقبة سلامة الملفات غير مدركة للتغيير

ونتيجة لذلك، قد يظهر الملف دون تغيير عند فحصه، بينما يتم تنفيذ محتوى معدل في الذاكرة.


نظرة عامة على الهجوم

تتضمن عملية الاستغلال ما يلي:

  1. الحصول على وصول إلى شل بصلاحيات منخفضة
  2. استغلال واجهات النواة مثل AF_ALG و splice()
  3. حقن بيانات مُتحكم بها في ذاكرة التخزين المؤقت للصفحات لملف مستهدف
  4. استهداف ملف تنفيذي مميز (مثل ثنائيات setuid)
  5. تنفيذ النسخة المعدلة من الملف في الذاكرة
  6. تحقيق تصعيد الامتيازات

المفهوم الأساسي: التلاعب بذاكرة التخزين المؤقت للصفحات

يستخدم لينكس ذاكرة تخزين مؤقت للصفحات لتخزين بيانات الملفات في الذاكرة لتحسين الأداء.

في هذه الثغرة:

  • يقوم المهاجم بتغيير النسخة المخزنة مؤقتًا من الملف
  • تبقى النسخة على القرص دون تغيير
  • يستخدم التنفيذ النسخة المعدلة في الذاكرة

يتيح هذا التناقض استغلالًا خفيًا ويتجاوز فحوصات سلامة الملفات التقليدية.


التأثير

قد يؤدي الاستغلال الناجح إلى:

  • اختراق كامل للنظام
  • وصول غير مصرح به إلى صلاحيات الجذر
  • تجاوز حلول مراقبة السلامة
  • زيادة المخاطر في البيئات متعددة المستخدمين والبيئات المعزولة (containerized)

العرض التوضيحي

يتضمن هذا المستودع فيديو توضيحيًا يشرح:

  • سير عمل الاستغلال
  • عملية تصعيد الامتيازات
  • الوصول الناتج إلى النظام

التخفيف

الإجراءات الموصى بها

  • تحديث نواة لينكس إلى إصدار مصحح
  • تطبيق تحديثات الأمان من الموردين على الفور

إجراءات تحصين إضافية

  • تقييد الوصول إلى واجهات التشفير في النواة
  • فرض سياسات أمنية باستخدام SELinux أو AppArmor
  • تنفيذ تصفية استدعاءات النظام (مثل seccomp)
  • مراقبة سلوك العمليات غير الطبيعي

مقارنة مع ثغرات مشابهة

الثغرةالنوعالخصائص
Dirty COWحالة سباق (Race condition)استغلال يعتمد على التوقيت
Dirty Pipeاستغلال مخزن الأنابيب المؤقتالكتابة فوق ذاكرة النواة
Copy Failخلل منطقيحتمي وموثوق

المراجع

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

الترخيص

تم إصدار هذا المشروع بموجب رخصة MIT.


تنزيل الأداة