Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Metasploit-exploit — وحدة Metasploit آلية لمرحلة ما بعد الاستغلال لـ CVE-2026-31431 ("فشل النسخ"). تستغل ثغرة منطقية محددة في نظام AF_ALG الخاص بنواة لينكس لتحقيق تصعيد الصلاحيات المحلية (LPE) إلى الجذر عن طريق إفساد ثنائي setuid بأمان مباشرة في ذاكرة التخزين المؤقت المشتركة للصفحات (RAM) دون تعديل الملفات على القرص. | Kitploit
أدوات/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
أطر اختبار الاختراقتصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالالتعلم والتعليمالفريق الأحمرتطوير الحمولات
استغلال الملفات الثنائية
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

عرض المستودع
25منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

وحدة Metasploit آلية لمرحلة ما بعد الاستغلال لـ CVE-2026-31431 ("فشل النسخ"). تستغل ثغرة منطقية محددة في نظام AF_ALG الخاص بنواة لينكس لتحقيق تصعيد الصلاحيات المحلية (LPE) إلى الجذر عن طريق إفساد ثنائي setuid بأمان مباشرة في ذاكرة التخزين المؤقت المشتركة للصفحات (RAM) دون تعديل الملفات على القرص.

مشاركة

CVE-2026-31431 - تصعيد الامتيازات المحلية لنواة لينكس AF_ALG "Copy Fail"

وحدة استغلال لاحق مؤتمتة لميتاسبلويت تستفيد من CVE-2026-31431 (المعروفة باسم "Copy Fail") لتنفيذ تصعيد الامتيازات المحلية (LPE) على نوى لينكس الضعيفة (الإصدارات 4.14 إلى 6.19.12).


الوصف

يستغل الوحدة خللاً منطقياً داخل النظام الفرعي للتشفير لنواة لينكس (وحدة algif_aead من واجهة AF_ALG). بسبب تحسين ذاكرة غير صحيح في المكان، يمكن لمستخدم محلي غير مميز استخدام استدعاء النظام splice() لتعيين ملف ثنائي نظامي للقراءة فقط (مثل /usr/bin/su أو /usr/bin/sudo) في مقبس AF_ALG وتنفيذ كتابة فوقية محكومة مقدارها 4 بايت مباشرة في ذاكرة التخزين المؤقت للصفحات (RAM).

عن طريق إفساد تعليمات فحص الامتيازات الخاصة بملف ثنائي setuid في الذاكرة، تتجاوز الوحدة عناصر التحكم في الوصول وتنشئ شل جذر دون تعديل الملف الفعلي على القرص.


الميزات

  • استغلال حتمي (لا يتطلب حالة تسابق)
  • متوافق مع جلسات shell و meterpreter
  • تنظيف تلقائي للحمولة باستخدام register_file_for_cleanup
  • وحدة ما بعد استغلال ميتاسبلويت مدمجة بالكامل
  • يدعم نوى لينكس الضعيفة من 4.14 إلى 6.19.12

التثبيت

الخطوة 1 — استنساخ المستودع

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

الخطوة 2 — فتح دليل وحدات ميتاسبلويت

يجب وضع وحدات ميتاسبلويت المخصصة داخل مسار وحدات المستخدم المحلي:

root@kitploit:~
~/.msf4/modules/

أنشئ هيكل الدليل المطلوب إذا لم يكن موجوداً بالفعل:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

الخطوة 3 — نسخ الوحدة

انسخ ملف copy_fail.rb إلى الدليل التالي:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

الهيكل النهائي:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

تحميل الوحدة

ابدأ وحدة تحكم ميتاسبلويت:

root@kitploit:~
msfconsole

أعد تحميل جميع الوحدات:

root@kitploit:~
reload_all

حمّل وحدة الاستغلال:

root@kitploit:~
use post/linux/escalation/copy_fail

الاستخدام

عرض خيارات الوحدة

root@kitploit:~
show options

تعيين الجلسة النشطة

root@kitploit:~
set SESSION 1

تشغيل الاستغلال

root@kitploit:~
run

أو

root@kitploit:~
exploit

مثال سير العمل

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

إصدارات النواة الضعيفة

تستهدف الوحدة نوى لينكس الضعيفة:

root@kitploit:~
4.14 <= Kernel Version <= 6.19.12

أنواع الجلسات المدعومة

  • جلسة شل لينكس
  • جلسة Meterpreter

ملاحظات

  • تتطلب جلسة محلية صالحة على النظام المستهدف
  • يحدث الاستغلال بالكامل في الذاكرة
  • لا يتم إجراء تعديل دائم على الملف الثنائي المستهدف على القرص
  • مخصصة فقط لاختبارات الأمان والبحث المصرح بها

إخلاء مسؤولية

هذا المشروع مقدم للأغراض التعليمية ولأبحاث الأمان المصرح بها فقط. قد يؤدي الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها إلى انتهاك القوانين واللوائح المعمول بها.

استخدمه بمسؤولية.

تنزيل الأداة