Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail-go — انتقال Go لـ CVE-2026-31431 (copy-fail) الخاص ببرهان تصعيد الامتيازات في نواة لينكس، مع تعداد تلقائي لثنائيات SUID واختيار تفاعلي للهدف. | Kitploit
أدوات/GitHubGitHub/3jee/copy-fail-go
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHub3jee/copy-fail-go

copy-fail-go

انتقال Go لـ CVE-2026-31431 (copy-fail) الخاص ببرهان تصعيد الامتيازات في نواة لينكس، مع تعداد تلقائي لثنائيات SUID واختيار تفاعلي للهدف.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copy-fail-go

نسخة Go من grenkoca لـ PoC بلغة Python لثغرة CVE-2026-31431 (copy-fail).

هذا الإصدار يُترجم إلى ملف ثنائي ثابت بالكامل بدون أي تبعيات وقت تشغيل - لا Python، لا pip، لا قيود على إصدار libc. انسخه على أي هدف Linux وشغّله. كما أنه يعدد تلقائيًا جميع الملفات الثنائية SUID القابلة للقراءة عالميًا على الهدف ويتيح لك اختيار أي منها لاستغلاله بشكل تفاعلي.

للاستخدام في أبحاث الأمان المصرح بها ومسابقات CTF فقط.


ما هي CVE-2026-31431 (copy-fail)؟

اكتُشفت بواسطة Theori وكُشف عنها علنًا في 29 أبريل 2026. Copy.Fail هو خلل منطقي في وحدة التشفير algif_aead في نواة Linux تم إدخاله من خلال تحسين عام 2017. يؤثر على جميع توزيعات Linux الرئيسية منذ عام 2017.

من خلال التلاعب بواجهة التشفير AF_ALG في النواة، يمكن لمهاجم غير مميز كتابة بيانات مُتحكم بها مباشرة في ذاكرة التخزين المؤقت للصفحات (page cache) في Linux - وهي التمثيل في الذاكرة للملفات الثنائية الموثوقة للنظام. هذا يسمح باختطاف مؤقت لملفات ثنائية مثل /usr/bin/su دون تعديل الملف على القرص، مما يجعل فحوصات الطب الشرعي القائمة على القرص عمياء عن الهجوم.

على عكس العديد من ثغرات تصعيد الامتيازات المحلية (LPE) التي تعتمد على سباقات الحالة أو تسريبات عناوين النواة، فإن Copy.Fail موثوق للغاية ويعمل باستمرار مع حساب مستخدم عادي فقط.

التأثير:

  • مستخدم عادي → صلاحيات root على أي نظام متأثر
  • الهروب من الحاوية إلى المضيف
  • وظائف CI/CD تمنح الجذر لمشغّلها
  • البنية التحتية المشتركة/متعددة المستأجرين مخترقة عبر جميع المستأجرين
  • لا تعديل للملفات على القرص (يتفادى فحوصات التكامل)

النوى المتأثرة: جميع التوزيعات منذ عام 2017. راجع PoC الأصلي لـ grenkoca للنطاق المحدد للإصدارات.


الاختلافات عن PoC الأصلي بلغة Python


المتطلبات

  • نواة Linux ضمن نطاق الإصدارات المتأثرة
  • وجود ملف ثنائي SUID قابل للقراءة عالميًا على الهدف (ستجده الأداة)
  • لا حاجة لامتيازات خاصة للتشغيل

تبعيات البناء (على جهاز البناء الخاص بك)

الأداةالإصدار
Go1.21+

البناء

بناء Linux أصلي

root@kitploit:~
git clone https://github.com/3jee/copy-fail-go
cd copy-fail-go
go build -o copy-fail .

الترجمة المتقاطعة من macOS أو Windows (الاستهداف Linux x86-64)

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -ldflags="-s -w" -o copy-fail .

تعمل علامتا -s -w على إزالة معلومات التصحيح لتقليل حجم الملف الثنائي. ينتج CGO_ENABLED=0 ملفًا ثنائيًا ثابتًا بالكامل بدون اعتماد على libc - انسخه على أي هدف Linux بغض النظر عن إصدار glibc.

معماريات أخرى

الهدفالأمر
Linux ARM64GOOS=linux GOARCH=arm64 CGO_ENABLED=0 go build -o copy-fail .
Linux 32-bit x86GOOS=linux GOARCH=386 CGO_ENABLED=0 go build -o copy-fail .

الاستخدام

انقل الملف الثنائي إلى الهدف ونفّذه (لا يتطلب صلاحيات root):

root@kitploit:~
./copy-fail

مثال على جلسة:

root@kitploit:~
CVE-2026-31431 (copy-fail) - Go PoC
Based on grenkoca's original PoC

Scanning for SUID world-readable binaries...

SUID world-readable binaries found:
------------------------------------
  [1] /usr/bin/su
  [2] /usr/bin/sudo
  [3] /usr/bin/passwd
  [4] /usr/bin/newgrp

Select target [1-4]: 1

[*] Targeting: /usr/bin/su
[*] Writing 48 bytes to /usr/bin/su...
[+] Write complete. Executing target...
# whoami
root

كيف يعمل

  1. يفتح الملف الثنائي SUID المستهدف باستخدام O_RDONLY - لا حاجة لصلاحية الكتابة.
  2. ينشئ مقبس AF_ALG (SOCK_SEQPACKET) مرتبطًا بتحويل AEAD authencesn(hmac(sha256),cbc(aes)).
  3. يرسل sendmsg مُصممًا مع MSG_MORE ورسائل تحكم SOL_ALG لترتيب عملية تشفير ضد إدخال ذاكرة التخزين المؤقت للصفحات للملف المستهدف.
  4. يستخدم splice(2) لنقل الصفحات من الملف إلى مقبس ALG، مما يطلق مسار النواة الضعيف الذي يكتب صفحات ذاكرة التخزين المؤقت المعدلة دون إعادة التحقق من صلاحيات الملف.
  5. يكرر ذلك لكل جزء من 4 بايت من الحمولة.
  6. ينفذ الملف الثنائي المُعدل.

الاعتمادات

  • grenkoca - PoC الأصلي بلغة Python
  • Theori - اكتشاف الثغرة
  • هذا المستودع هو نسخة Go غير مصغّرة مع تعداد تلقائي للأهداف

المراجع

  • OVHcloud: Copy.Fail - How to Rapidly Protect MKS Clusters from the Linux Kernel Zero-Day
  • PoC الأصلي لـ grenkoca بلغة Python (gist)
تنزيل الأداة
الأصلي (Python)هذا المستودع (Go)
اللغةPython 3Go 1.21+
الهدف/usr/bin/su مكتوب بشكل ثابتاكتشاف تلقائي من فحص نظام الملفات المباشر
اختيار الهدفلا يوجدقائمة تفاعلية مرقمة
التوزيعسكربتملف ثنائي ثابت واحد (بدون تبعيات وقت تشغيل)