Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Exploit — إثبات مفهوم لاستغلال CVE-2026-31431، وهي ثغرة في تلف ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات محليًا عبر algif_aead. يتضمن exploit.py وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/ben-slates/cve-2026-31431-exploit
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubben-slates/cve-2026-31431-exploit

CVE-2026-31431-Exploit

إثبات مفهوم لاستغلال CVE-2026-31431، وهي ثغرة في تلف ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات محليًا عبر algif_aead. يتضمن exploit.py وإرشادات التخفيف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

استغلال CVE-2026-31431 ("فشل النسخ")

إثبات مفهوم احترافي لثغرة CVE-2026-31431، وهي خلل حرج في معالجة ذاكرة التخزين المؤقت للصفحات في نواة لينكس عبر algif_aead / authencesn.

نظرة عامة

تتضمن ثغرة CVE-2026-31431، المعروفة باسم "فشل النسخ"، خللاً في الكتابة المؤقتة لذاكرة التخزين المؤقت للصفحات تم الكشف عنه في 29 أبريل 2026. تسمح هذه الثغرة لمستخدم محلي غير مميز بإفساد عرض ذاكرة التخزين المؤقت للصفحات لملفات حساسة في النظام مثل /etc/passwd أو /usr/bin/su دون تعديل الملف الموجود على القرص، مما يتيح تصعيد الامتيازات المحلية (LPE). [1]

ملخص الثغرة

يقوم مكوّن algif_aead بتنفيذ عمليات AEAD (التشفير المصادق عليه مع البيانات المرتبطة) في مكانها. عندما يتم تغذية البيانات المصدر عبر splice() من ملف عادي، تشير قائمة التشتت الوجهة إلى صفحات ذاكرة التخزين المؤقت للملف. يقوم خوارزم authencesn(hmac(sha256), cbc(aes)) بكتابة مؤقتة بحجم 4 بايت لحقل seqno_lo الخاص بـ AAD في الوجهة، مما يؤدي إلى إفساد نسخة ذاكرة التخزين المؤقت للصفحات مباشرة. [1]

التوزيعات المتأثرة

التوزيعةالحالة
Ubuntu 24.04 LTSمؤكدة كمتأثرة

ملاحظة: أي نواة تحمل الالتزام 72548b093ee3 (يعود تاريخه إلى 2017) دون التراجع المنبعي قد تكون متأثرة.

مكونات الأدوات

الملفالوصف
exploit.pyتنفيذ مدمج لبدائية LPE تستهدف ثنائيات النظام.

الاستخدام (LPE)

للحصول على قشرة جذر باستخدام سكربت الاستغلال المقدم:

root@kitploit:~
python3 exploit.py

يقوم السكربت بأتمتة إفساد ذاكرة التخزين المؤقت للصفحات لـ /usr/bin/su أو /etc/passwd لتصعيد الامتيازات. يُنصح المستخدمون بمراجعة الكود بدقة قبل التنفيذ، حيث يتفاعل مع مكونات حساسة في النظام.

التفاصيل الفنية

تستفيد البدائية الأساسية من التسلسل التالي:

  1. تهيئة sendmsg مع AAD بحجم 8 بايت وتحكمات AEAD محددة.
  2. استخدام splice() لوصف الملف الهدف في مقبس العملية.
  3. تشغيل recv()، الذي ينفذ الكتابة المؤقتة قبل إرجاع خطأ.

التخفيف

حتى يتم نشر نواة مصححة، يجب تعطيل وحدة algif_aead:

root@kitploit:~
sudo tee /etc/modprobe.d/disable-algif-aead.conf <<<'install algif_aead /bin/false'
sudo rmmod algif_aead 2>/dev/null

التصريح القانوني

تحذير: هذه الأداة مخصصة لأغراض تعليمية وتقييم أمني مصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام.

الترخيص والعلامة التجارية

  • هذا المشروع مرخص بموجب رخصة MIT.
  • للأصول الرسمية والإرشادات البصرية، راجع brand.md.

المراجع

[1] مدونة Xint: فشل النسخ - إفصاح توزيعات لينكس


© 2026 BEN

تنزيل الأداة
Amazon Linux 2023
مؤكدة كمتأثرة
RHEL 14.3مؤكدة كمتأثرة
SUSE 16مؤكدة كمتأثرة