Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail-fix — نصوص التخفيف لكل توزيعة لثغرة CVE-2026-31431 ("Copy Fail") في تصعيد الامتيازات المحلية بنواة لينكس. | Kitploit
أدوات/GitHubGitHub/bryanvine/copy-fail-fix
تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوين
GitHubbryanvine/copy-fail-fix

copy-fail-fix

نصوص التخفيف لكل توزيعة لثغرة CVE-2026-31431 ("Copy Fail") في تصعيد الامتيازات المحلية بنواة لينكس.

عرض المستودع
110منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copy-fail-fix

نصوص تخفيف خاصة بكل توزيعة لثغرة CVE-2026-31431 ("Copy Fail") — وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس algif_aead تؤثر على جميع التوزيعات تقريبًا منذ عام 2017.

يقوم كل نص إما بتثبيت نواة مصححة من مستودعات توزيعتك (عند توفرها) أو، إذا لم تتوفر، بحظر وحدة النواة الضعيفة algif_aead بحيث يُغلق مسار الاستغلال حتى تتمكن من إعادة التشغيل على نواة مصلحة.

خلاصة سريعة

اختر النص المناسب لتوزيعتك، راجعه، ثم شغّله بصلاحيات الجذر.

root@kitploit:~
# Ubuntu
sudo bash scripts/ubuntu.sh

# Debian
sudo bash scripts/debian.sh

# RHEL / Rocky / AlmaLinux / CentOS Stream
sudo bash scripts/rhel.sh

# Fedora
sudo bash scripts/fedora.sh

# Arch
sudo bash scripts/arch.sh

# openSUSE Leap / Tumbleweed
sudo bash scripts/opensuse.sh

# Alpine
sudo bash scripts/alpine.sh

# أي توزيعة أخرى (Gentoo, NixOS, التوزيعات غير القابلة للتغيير، ...)
sudo bash scripts/universal.sh

استخدم --check أولاً إذا أردت معاينة دون إجراء أي تغييرات.

ما يفعله كل نص

تنفذ النصوص الخاصة بالتوزيعات الخوارزمية التالية؛ بينما يتخطى universal.sh الخطوات 4–5.

  1. رفع الصلاحيات. يعيد التنفيذ تحت sudo إذا لم يكن المستخدم جذرًا بالفعل.
  2. تأكيد التوزيعة. يرفض العمل على نظام غير متطابق إلا مع --force.
  3. قراءة uname -r.
  4. هل تم التصحيح بالفعل؟ إذا كان PATCHED_KERNEL_VERSION مسجلاً لتوزيعتك وكانت نواتك الحالية تساوي أو تزيد عن هذا الإصدار، يزيل النص أي ملف تخفيف متبقٍ وينتهي.
  5. هل يتوفر تصحيح؟ يسأل مدير الحزم. إذا كان هناك إصدار نواة مرشح ≥ الإصدار المصحح متاحًا، يطلب منك (--yes للتخطي) تثبيته. بعد التثبيت، تعيد التشغيل يدويًا.
  6. التخفيف. إذا لم تتوفر نواة مصححة بعد (أو رفضت)، يكتب /etc/modprobe.d/cve-2026-31431.conf مع blacklist algif_aead و install algif_aead /bin/true، ثم يتحقق عبر فحص ربط مقبس AF_ALG من أن مسار الاستغلال مغلق.

حالة التصحيح

PATCHED_KERNEL_VERSION = PENDING تعني أن المطوّرين لم يسجلوا بعد إصدار نواة مصلحًا لتلك التوزيعة. يتم تحديث كل صف عبر طلب سحب من سطر واحد.

التوزيعةحزمة النواةالإصدار المصححآخر فحص
Ubuntu (24.04)linux-image-genericPENDING2026-05-01
Debianlinux-image-amd64PENDING2026-05-01
RHEL / Rocky / AlmakernelPENDING2026-05-01
FedorakernelPENDING2026-05-01
ArchlinuxPENDING2026-05-01
openSUSEkernel-defaultPENDING2026-05-01
Alpinelinux-ltsPENDING2026-05-01

الخيارات

الخيارالمعنى
-y, --yesغير تفاعلي؛ يتخطى طلب تثبيت النواة.
--forceيتجاوز فحص عدم تطابق التوزيعة.
--checkمعاينة للقراءة فقط؛ يطبع ما سيحدث دون تغيير أي شيء.
--undoيزيل /etc/modprobe.d/cve-2026-31431.conf. يُستخدم بعد تثبيت نواة مصلحة.
-h, --helpمعلومات الاستخدام.

التحقق من التخفيف يدويًا

تقوم النصوص بتشغيل هذا الفحص تلقائيًا. للتحقق بنفسك:

root@kitploit:~
python3 - <<'PY'
import socket, errno
try:
    s = socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0)
    s.bind(("aead", "authencesn(hmac(sha1),cbc(aes))"))
    print("BAD: bind succeeded — host is NOT mitigated")
    s.close()
except OSError as e:
    print(f"OK: bind blocked, errno={e.errno} ({e.strerror})" if e.errno == errno.ENOENT
          else f"INCONCLUSIVE: errno={e.errno}")
PY

النظام المخفف أو المصحح يطبع OK: bind blocked, errno=2 ....

التراجع

بعد أن تنشر توزيعتك نواة مصلحة وتعيد التشغيل عليها، أزل حظر modprobe حتى تعمل التطبيقات التي تستخدم AF_ALG aead بشكل مشروع مرة أخرى:

root@kitploit:~
sudo bash scripts/<your-distro>.sh --undo

المساهمة

عندما تنشر توزيعتك نواة مصلحة:

  1. عدّل سطرًا واحدًا في scripts/<distro>.sh — اضبط PATCHED_KERNEL_VERSION على إصدار الحزمة المصحح (بالصيغة التي يعيدها dpkg-query -W / rpm -q VERSION-RELEASE / pacman -Q).
  2. حدّث الصف المقابل في جدول حالة التصحيح في هذا README.
  3. افتح طلب سحب بعنوان <distro>: fix shipped in <version>.

إخلاء مسؤولية

أداة تخفيف أمنية. راجع أي نص تجده على الإنترنت قبل تمريره إلى sudo bash. لا يتحمل المطوّرون أي مسؤولية بموجب رخصة MIT.

الترخيص

MIT.

تنزيل الأداة