Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-C — استغلال تصعيد الامتيازات المحلية لنواة لينكس CVE-2026-31431، يستغل AF_ALG و splice لتصحيح /usr/bin/su والحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/b5null/cve-2026-31431-c
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubb5null/cve-2026-31431-c

CVE-2026-31431-C

استغلال تصعيد الامتيازات المحلية لنواة لينكس CVE-2026-31431، يستغل AF_ALG و splice لتصحيح /usr/bin/su والحصول على صلاحيات الجذر.

عرض المستودع
64منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال Copy-Fail (CVE-2026-31431)

استغلال تصعيد صلاحيات محلي يستهدف ثغرة نسخ-عند-الكتابة في نواة لينكس عبر مقابس AF_ALG وعمليات splice.


نظرة عامة

يستغل هذا الاستغلال حالة تلف في الذاكرة على مستوى النواة في النظام الفرعي للتشفير في لينكس (AF_ALG) مقترنة بآليات النسخ صفرية (splice) لتعديل ملف ثنائي بصلاحيات مميزة في الذاكرة.

من خلال تصحيح /usr/bin/su في وقت التشغيل، يتيح التصعيد إلى صلاحيات الجذر دون الحاجة إلى بيانات اعتماد صالحة.


الاستخدام

قم بالترجمة بشكل ثابت لتتمكن من استخدامه في أي بيئة لينكس دون الحاجة إلى Python أو مكتبات إضافية.

root@kitploit:~
gcc -o exploit exploit.c -lz -static
./exploit

كيف يعمل

  1. يفتح /usr/bin/su
  2. ينشئ مقبس AF_ALG من نوع AEAD
  3. يطلق تلف الذاكرة في النواة عبر عمليات مقابس مصممة بعناية
  4. يستخدم استدعاءات نظام splice() للتلاعب بالذاكرة بنسخ صفري
  5. يستبدل منطق المصادقة في الذاكرة
  6. ينفذ su المُصحح للحصول على قشرة جذر

المتطلبات

  • إصدار نواة لينكس معرض للثغرة
  • تفعيل CONFIG_CRYPTO_USER_API_AEAD
  • السماح بمساحات أسماء المستخدمين
  • وصول إلى قشرة محلية

الاكتشاف والتخفيف

  • التحديث إلى إصدار نواة مُصحح بمجرد توفره

  • تعطيل مساحات أسماء المستخدمين غير المميزة إذا لم تكن مطلوبة:

    sysctl -w kernel.unprivileged_userns_clone=0

  • مراقبة الاستخدام المشبوه لما يلي:

    • مقابس AF_ALG
    • استدعاءات نظام splice()
  • تطبيق تحصين النواة (LSM، seccomp، إلخ.)


إخلاء مسؤولية

لأغراض تعليمية وبحوث أمنية مصرح بها فقط.
قد يؤدي الاستخدام غير المصرح به لهذا الاستغلال إلى انتهاك القوانين المعمول بها. أنا لا أملك الكود الأصلي ولم أكن من اكتشف الـ CVE.


مرجع

  • CVE: CVE-2026-31431
  • المكوّن: نواة لينكس (AF_ALG / النظام الفرعي للتشفير)
  • التصنيف: استخدام-بعد-التحرير / تلف نسخ-عند-الكتابة
تنزيل الأداة