Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyber-joker/copy-fail-python
تصعيد الامتيازاتأطر الاستغلالالاستغلالالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubcyber-joker/copy-fail-python

copy-fail-python

# تنفيذ بايثون لأداة copyfail (CVE-2026-31431)

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copyfail_su.py

نسخة Python من badsectorlabs/copyfail-go (CVE-2026-31431). لنظام Linux فقط؛ يتطلب Python 3.10+ (os.splice).

كيف يحصل على صلاحيات الجذر (مهم)

لا تستخدم هذه الأداة خدعة page-cache لملف /etc/passwd.

  • تقوم بالكتابة فوق page cache لثنائي su ذي setuid مع شيلكود مضمّن (نفس الحمولات الموجودة في main.go بلغة Go)، ثم تنفّذ su.
  • يأتي رفع الصلاحيات من تشغيل الصورة المخزنة مؤقتًا التالفة لـ su كبرنامج setuid root، وليس من جعل getpwnam() يعتقد أن UID الخاص بك هو 0 عبر /etc/passwd.

قد تقوم نماذج PoC أخرى بلغة Python لنفس الثغرة بتعديل /etc/passwd في page cache ثم توجيهك لتشغيل su <user>. هذا ملف مستهدف مختلف وخطوة تالية مختلفة عن هذا السكربت.

الاستخدام

للاستخدام المصرّح به فقط — استخدمه فقط على الأجهزة التي تملكها أو التي لديك إذن صريح لاختبارها.

root@kitploit:~
chmod +x copyfail_su.py

# تدفق بأسلوب تفاعلي (نفس فكرة copyfail-go بدون --exec)
./copyfail_su.py --backup /tmp/su.bak

# تشغيل برنامج آخر بصلاحيات مرتفعة (يمرر المسار كوسيط argv إلى su؛ يستخدم حمولة exec-argv1)
./copyfail_su.py --backup /tmp/su.bak --exec /full/path/to/binary

بعد تشغيل ناجح، استعد su الحقيقي.

الاسترداد بدون --backup

يعمل هذا الـ PoC على إتلاف page cache لملف /usr/bin/su. لا تفترض أن الملف الموجود على القرص لا يزال موثوقًا حتى تتحقق منه أو تعيد تثبيته.

  1. أعد تثبيت الحزمة التي تملك /usr/bin/su (ابحث عنها أولاً، ثم أعد التثبيت):

    • عائلة RPM: rpm -qf /usr/bin/su ثم sudo dnf reinstall shadow-utils (استخدم اسم الحزمة المُبلَّغ عنه).
    • Debian/Ubuntu: dpkg -S /usr/bin/su ثم sudo apt install --reinstall <package>.
  2. تحقق: sudo rpm -V <package> للكشف عن تغييرات غير متوقعة في /usr/bin/su، أو debsums على أنظمة Debian.

  3. اختياري: أعد التشغيل بعد إعادة التثبيت لتجنب افتراضات cache قديمة.

  4. إذا لم تستطع إعادة التثبيت كجذر: استخدم وضع الاسترداد، أو USB حي، أو استبدل /usr/bin/su من صورة معروفة سليمة لنفس التوزيعة/الإصدار/البنية؛ وتأكد من الملكية root:root والوضع 4755 ().

المراجع

  • copyfail-go
  • copy.fail
تنزيل الأداة
-rwsr-xr-x