Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Linux-CopyFail-C-Version-CVE-2026-31431 — تنفيذ C نظيف لاستغلال تصعيد الامتيازات المحلية في لينكس Copy Fail (CVE-2026-31431). يستخدم AF_ALG و splice لاستبدال ذاكرة التخزين المؤقت للصفحات الخاصة بـ /usr/bin/su بكود شل setuid للحصول على صلاحيات الجذر. إثبات مفهوم تعليمي. | Kitploit
أدوات/GitHubGitHub/beatbeast007/linux-copyfail-c-version-cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubbeatbeast007/linux-copyfail-c-version-cve-2026-31431

Linux-CopyFail-C-Version-CVE-2026-31431

تنفيذ C نظيف لاستغلال تصعيد الامتيازات المحلية في لينكس Copy Fail (CVE-2026-31431). يستخدم AF_ALG و splice لاستبدال ذاكرة التخزين المؤقت للصفحات الخاصة بـ /usr/bin/su بكود شل setuid للحصول على صلاحيات الجذر. إثبات مفهوم تعليمي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

Linux CopyFail - نسخة C - CVE-2026-31431

نسخة C نظيفة من Copy Fail (CVE-2026-31431) - استغلال تصعيد الصلاحيات محليًا على لينكس باستخدام بدائية AF_ALG + authencesn + splice. يقوم بالكتابة فوق ذاكرة التخزين المؤقت للصفحات الخاصة بـ /usr/bin/su باستخدام شيلكود setuid صغير للحصول على صلاحيات الجذر. إثبات مفهوم تعليمي فقط.

تنفيذ C نظيف وقابل للقراءة لثغرة تصعيد الصلاحيات محليًا على لينكس Copy Fail (CVE-2026-31431).

هذا منفذ من استغلال Python المصغّر الأصلي.

** تحذير**: هذا إثبات مفهوم لأغراض تعليمية وبحثية فقط. استخدمه فقط على أنظمة تملكها أو لديك إذن صريح لاختبارها.

الميزات

  • كود C نظيف ومعلّق جيدًا
  • لا تبعية على Python
  • يعمل على معظم توزيعات لينكس المتأثرة بالثغرة (الأنوية منذ ~2017)
  • يستخدم بدائية AF_ALG + authencesn + splice()

كيف يعمل (شرح مبسط)

يستغل الثغرة خللًا منطقيًا في نظام التشفير الفرعي لنواة لينكس (algif_aead). يسمح لمستخدم غير مميز بكتابة 4 بايتات مُتحكَّم بها في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة (مثل /usr/bin/su).

نقوم بالكتابة فوق النسخة الموجودة في الذاكرة من /usr/bin/su باستخدام شيلكود setuid صغير يفتح شل جذر.

البناء والتشغيل

image
root@kitploit:~
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash

make
sudo ./copyfail

أو يدويًا:

root@kitploit:~
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail

تم اختباره على

  • Kali Linux
  • Ubuntu 24.04

إخلاء مسؤولية

هذا الاستغلال يعدّل فقط ذاكرة التخزين المؤقت للصفحات (في الذاكرة). إعادة التشغيل تستعيد الملف الأصلي. تشغيله يجعل /usr/bin/su مكتوبًا فوقه مؤقتًا. قم بتحديث نواتك في أقرب وقت ممكن (تحقق من تحديثات الأمان لتوزيعتك).

المراجع

الشرح الرسمي: https://xint.io/blog/copy-fail-linux-distributions إثبات المفهوم الأصلي بلغة Python: https://github.com/theori-io/copy-fail-CVE-2026-31431

قانوني

هذا المستودع لأغراض تعليمية فقط. لست مسؤولًا عن أي إساءة استخدام.

الترخيص

رخصة MIT

تنزيل الأداة