
تنفيذ C نظيف لاستغلال تصعيد الامتيازات المحلية في لينكس Copy Fail (CVE-2026-31431). يستخدم AF_ALG و splice لاستبدال ذاكرة التخزين المؤقت للصفحات الخاصة بـ /usr/bin/su بكود شل setuid للحصول على صلاحيات الجذر. إثبات مفهوم تعليمي.
نسخة C نظيفة من Copy Fail (CVE-2026-31431) - استغلال تصعيد الصلاحيات محليًا على لينكس باستخدام بدائية AF_ALG + authencesn + splice. يقوم بالكتابة فوق ذاكرة التخزين المؤقت للصفحات الخاصة بـ /usr/bin/su باستخدام شيلكود setuid صغير للحصول على صلاحيات الجذر. إثبات مفهوم تعليمي فقط.
تنفيذ C نظيف وقابل للقراءة لثغرة تصعيد الصلاحيات محليًا على لينكس Copy Fail (CVE-2026-31431).
هذا منفذ من استغلال Python المصغّر الأصلي.
** تحذير**: هذا إثبات مفهوم لأغراض تعليمية وبحثية فقط. استخدمه فقط على أنظمة تملكها أو لديك إذن صريح لاختبارها.
AF_ALG + authencesn + splice()يستغل الثغرة خللًا منطقيًا في نظام التشفير الفرعي لنواة لينكس (algif_aead). يسمح لمستخدم غير مميز بكتابة 4 بايتات مُتحكَّم بها في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة (مثل /usr/bin/su).
نقوم بالكتابة فوق النسخة الموجودة في الذاكرة من /usr/bin/su باستخدام شيلكود setuid صغير يفتح شل جذر.
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash
make
sudo ./copyfail
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail
هذا الاستغلال يعدّل فقط ذاكرة التخزين المؤقت للصفحات (في الذاكرة). إعادة التشغيل تستعيد الملف الأصلي. تشغيله يجعل /usr/bin/su مكتوبًا فوقه مؤقتًا. قم بتحديث نواتك في أقرب وقت ممكن (تحقق من تحديثات الأمان لتوزيعتك).
الشرح الرسمي: https://xint.io/blog/copy-fail-linux-distributions إثبات المفهوم الأصلي بلغة Python: https://github.com/theori-io/copy-fail-CVE-2026-31431
هذا المستودع لأغراض تعليمية فقط. لست مسؤولًا عن أي إساءة استخدام.
رخصة MIT