Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431-mitigation — تخفيف مؤقت لتصعيد الامتيازات المحلية في نواة لينكس CVE-2026-31431 (واجهة AF_ALG) | Kitploit
أدوات/GitHubGitHub/amdisrar/cve-2026-31431-mitigation
أدوات دفاعيةتحليل الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHubamdisrar/cve-2026-31431-mitigation

cve-2026-31431-mitigation

تخفيف مؤقت لتصعيد الامتيازات المحلية في نواة لينكس CVE-2026-31431 (واجهة AF_ALG)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 أشهرلم تتم المراجعة بعد

نص التخفيف لـ CVE-2026-31431

يوفر هذا المستودع نصًا مؤقتًا للتخفيف والتراجع عن CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس.

إخلاء مسؤولية

هذا حل مؤقت، وليس إصلاحًا دائمًا. استخدمه على مسؤوليتك الخاصة. اختبر دائمًا في بيئة غير إنتاجية قبل تطبيقه على الأنظمة الإنتاجية. طبّق تصحيحات البائع الرسمية بمجرد توفرها.

حول الثغرة

CVE-2026-31431 هي ثغرة تصعيد صلاحيات محلية في نواة لينكس. تسمح لمستخدم غير متميز بالحصول على وصول الجذر من خلال استغلال واجهة التشفير في النواة (AF_ALG). تتوفر أدوات إثبات المفهوم (PoC) العامة وقد تم اختبارها بنجاح على الأنظمة المعرضة للخطر.

نهج التخفيف

يعتمد الاستغلال على واجهة التشفير AF_ALG في النواة. يقوم هذا النص بإلغاء تحميل وحدات النواة المعرضة للخطر ويمنع تحميلها مرة أخرى (الحظر). كما أنه يسد مسار الاستغلال.

محتويات المستودع

  • mitigate-cve-2026-31431.sh --> يطبق التخفيف.
  • rev_mitigate-cve-2026-31431.sh --> يتراجع عن التخفيف بعد التصحيح.

الاستخدام

chmod +x mitigate-cve-2026-31431.sh
sudo ./mitigate-cve-2026-31431.sh
sudo reboot

التحقق من التخفيف

lsmod | egrep 'af_alg|algif' النتيجة المتوقعة: لا يوجد مخرجات

التراجع عن التخفيف

لا تتراجع إلا بعد التأكد من تطبيق نواة مصححة وأن النظام لم يعد معرضًا للخطر.

chmod +x rev_mitigate-cve-2026-31431.sh
sudo ./rev_mitigate-cve-2026-31431.sh
sudo reboot

تأثير التخفيف

يعمل هذا التخفيف على تعطيل وحدات النواة التالية:

  • af_alg
  • algif_aead

التأثير المحتمل (نادر):

  • التطبيقات التي تستخدم AF_ALG للعمليات التشفيرية
  • بعض تكوينات VPN المتخصصة أو تسريع التشفير
  • بالنسبة لمعظم البيئات، لا يوجد تأثير ملحوظ.

أفضل الممارسات

  • طبّق التخفيف فورًا إذا كنت معرضًا للخطر
  • راقب تحديثات الأمان من البائع
  • قم بالترقية إلى نواة مصححة عند توفرها
  • اختبر وظائف النظام
  • لا تتراجع عن التخفيف إلا عند الحاجة

تم الاختبار على

  • Ubuntu 22.04 LTS
  • Ubuntu 25.10

عرض توضيحي

Demo

الترخيص

MIT License

ملاحظة ختامية

يوفر هذا المستودع إجراءً دفاعيًا مؤقتًا لتقليل المخاطر. يجب دائمًا تنفيذ المعالجة الدائمة من خلال تحديثات النواة الرسمية.

تنزيل الأداة