Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-poc — نسخة معدّلة من استغلال copy fail لاستخدام المعاملات بدلاً من إسقاطك في قشرة جذرية | Kitploit
أدوات/GitHubGitHub/dennisdgr/cve-2026-31431-poc
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

نسخة معدّلة من استغلال copy fail لاستخدام المعاملات بدلاً من إسقاطك في قشرة جذرية

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

غلاف PoC لأمر Copy Fail

غلاف صغير معدّل لإثبات المفهوم (PoC) لثغرة Copy Fail / CVE-2026-31431 يسمح بتمرير أمر مخصص من الطرفية بدلاً من تشغيل قشرة جذر تفاعلية دائمًا، بحيث يمكن تشغيله في بيئة غير تفاعلية مثل قشرة الويب.

يعتمد هذا المشروع على بحث وPoC العام لثغرة Copy Fail.


⚠️ إخلاء مسؤولية

هذا المستودع مُقدَّم لأغراض تعليمية وبحثية وللتحقق الدفاعي فقط.

لا تشغّل هذا الكود إلا على أنظمة تملكها أو لديك إذن صريح لاختبارها.

قد يؤدي هذا الـ PoC إلى إتلاف ذاكرة التخزين المؤقت للصفحات (page cache) في الذاكرة لملف ثنائي مستهدف مثل /usr/bin/su.

لا تشغّل هذا على أنظمة الإنتاج.


خلفية

Copy Fail، المُتتبَّعة باسم CVE-2026-31431، هي ثغرة تصعيد صلاحيات محلية في نواة لينكس تتعلق بواجهة التشفير في النواة، وتحديدًا مسار AF_ALG / algif_aead.

على مستوى عالٍ، يمكن للخلل السماح بكتابات مُتحكَّم بها في ذاكرة التخزين المؤقت للصفحات للملفات القابلة للقراءة. تستهدف العروض العامة عادةً ملفات SUID الثنائية مثل /usr/bin/su للحصول على صلاحيات الجذر.

لا يدّعي هذا المستودع اكتشاف الثغرة. إنه تعديل/غلاف صغير حول سلوك الـ PoC العام لدعم حمولة أوامر قابلة للتكوين.


الاعتمادات

الفضل الكامل في البحث الأصلي والإفصاح عن الثغرة والـ PoC العام يعود إلى المؤلفين والباحثين الأصليين:

  • PoC الخاص بـ THEORI لثغرة Copy Fail:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • الموقع الرسمي لـ Copy Fail:
    https://copy.fail/

  • المقال التقني من Xint:
    https://xint.io/blog/copy-fail-linux-distributions

يرجى قراءة المادة الأصلية والرجوع إليها لتحليل الثغرة الحقيقي.


ما الذي يغيّره هذا الإصدار

الـ PoC العام الأصلي مضغوط للغاية ويستخدم حمولة مدمجة ثابتة.

يضيف هذا الإصدار:

  • دعم وسائط سطر الأوامر
  • تنفيذ أوامر قابل للتكوين
  • مخرجات أوضح أثناء الاختبار

المتطلبات

يجب أن يعرّض النظام المستهدف واجهات مقابس التشفير المطلوبة في لينكس.

يعتمد الـ PoC على:

  • لينكس
  • Python 3
  • دعم AF_ALG
  • دعم algif_aead
  • إصدار/إعداد نواة قابل للاستغلال
  • ملف SUID ثنائي مستهدف قابل للقراءة، عادةً /usr/bin/su

الاستخدام

التحقق الافتراضي:

root@kitploit:~
python3 CVE-2026-31431.py

يحاول هذا تنفيذ:

root@kitploit:~
id > /tmp/id.txt

ثم تحقق من:

root@kitploit:~
cat /tmp/id.txt

أمر مخصص:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

استعادة /usr/bin/su

إذا اختبرت ضد /usr/bin/su، فاستعده بعد الاختبار.

على Debian/Ubuntu:

root@kitploit:~
sudo apt install --reinstall util-linux

ملاحظات

هذا المستودع هو مجرد تكييف صغير لسلوك الـ PoC العام لثغرة Copy Fail. البحث عن الثغرة وتحليل السبب الجذري وتقنية الاستغلال الأصلية تعود إلى الباحثين الأصليين.

مرة أخرى، التحية والفضل إلى:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
تنزيل الأداة