
استغلال CVE-2026-31431 على Linux باستخدام تنفيذ بلغة Rust لتحقيق تصعيد الامتيازات المحلية عبر أولية كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات.
توفر هذه الأداة وسيلة لاختبار ثغرة CVE-2026-31431 في نظام لينكس. تستخدم لغة البرمجة Rust للتفاعل مع ملفات النظام. يسمح البرنامج للمستخدمين بتشغيل شيل كود مخصص على الأنظمة المستهدفة. تساعد هذه الأداة باحثي الأمن في التحقق من أن بيئات لينكس الخاصة بهم تتعامل مع نسخ الملفات بشكل صحيح. تركز على عيب تصعيد الامتيازات الموجود في آلية نسخ نواة لينكس.
قبل البدء، تأكد من أن جهازك يلبي هذه المتطلبات الأساسية. تحتاج إلى اتصال إنترنت مستقر لتنزيل الأداة. تحتاج أيضًا إلى نظام تشغيل ويندوز الإصدار 10 أو 11. تتطلب هذه الأداة 50 ميغابايت من مساحة القرص الحرة. لا حاجة لتثبيت برامج إضافية، حيث يتضمن هذا البرنامج جميع المكونات اللازمة للتشغيل.
يجب زيارة صفحة المشروع للحصول على الملفات اللازمة. انتقل إلى الرابط الرسمي أدناه للوصول إلى المستودع.
انقر هنا لزيارة الصفحة والتحميل
بمجرد الوصول إلى الصفحة، ابحث عن القسم المسمى Releases على الجانب الأيمن من الشاشة. انقر على أحدث رقم إصدار لرؤية الملفات المتاحة. اختر الملف الذي ينتهي بـ .exe لتنزيل التطبيق على جهاز الكمبيوتر. احفظ هذا الملف في مجلد يمكنك العثور عليه بسهولة، مثل مجلد التنزيلات.
اتبع هذه الخطوات لتشغيل البرنامج.
تعمل الواجهة بالكامل من خلال طرفية نصية. عند بدء التطبيق، ترى قائمة بخيارات مرقمة. اكتب رقم الإجراء الذي تريد تنفيذه واضغط على مفتاح Enter.
راجع دائمًا رسائل الحالة في النافذة النصية. توضح هذه الرسائل بوضوح ما إذا كانت الأداة قد وجدت ثغرة أم أن المحاولة فشلت. إذا اكتشفت الأداة عيب CVE-2026-31431، فسوف تخطرك بذلك فورًا.
قد يقوم ويندوز بحظر هذا البرنامج لأنه ينفذ إجراءات شائعة في أدوات اختبار الأمان. يؤدي هذا النشاط إلى تفعيل سلوك مكافح الفيروسات المعتاد. قد تحتاج إلى إضافة استثناء في إعدادات أمان ويندوز للسماح بتشغيل الملف.
تمنع هذه الخطوة ويندوز من إيقاف الأداة أثناء التحقق من نقاط الضعف في النظام.
استخدم هذه الأداة فقط على الأجهزة التي تملكها أو لديك إذن لاختبارها. تشغيل الاختبارات على أنظمة دون إذن ينتهك القوانين والسياسات المتعلقة بالأمن الرقمي. تعامل مع الشيل كود الذي تستخدمه بحذر. اختبر نصوصك دائمًا في جهاز افتراضي أو بيئة شبكة معزولة أولاً. تحافظ هذه الممارسة على سلامة جهازك الرئيسي من الأخطاء غير المتوقعة أو عدم استقرار النظام.
ماذا يحدث إذا أغلق البرنامج فجأة؟ يشير هذا إلى مشكلة في الأذونات أو البنية الداخلية للهدف. تحقق من سجل مكافح الفيروسات لمعرفة ما إذا كانت الأداة قد تم اكتشافها.
هل يمكنني تشغيل هذا على ماك؟ هذا الإصدار المحدد يدعم أنظمة ويندوز بشكل أصلي. قد يحتاج مستخدمو لينكس إلى إعادة ترجمة كود المصدر Rust.
هل تحتاج هذه الأداة إلى اتصال بالإنترنت؟ لا. بمجرد تنزيل الملف، يمكنك تشغيله دون اتصال.
أين أجد المزيد من المساعدة؟ راجع مجلد التوثيق المضمن في المستودع لمزيد من التفاصيل حول الثغرة الأساسية. يوفر مجتمع Rust أيضًا موارد واسعة حول كيفية التعامل مع سلامة الذاكرة واستدعاءات النظام إذا كنت ترغب في معرفة المزيد عن تصميم الكود.
إذا واجهت أخطاء، تأكد من تشغيل الأداة كمسؤول. انقر بزر الماوس الأيمن على الملف واختر تشغيل كمسؤول. يمنح هذا الأداة الصلاحيات اللازمة للتفاعل مع ملفات النظام. إذا ومضت الشاشة واختفت، افتح نافذة موجه الأوامر، واسحب الملف إلى النافذة، واضغط Enter لرؤية مخرجات الخطأ. يكشف هذا السبب المحدد للإغلاق. اتصل بالمطورين عن طريق إرسال مشكلة في صفحة المستودع إذا كان الخطأ يتعلق بخلل في الكود. قدم النص من رسالة الخطأ لمساعدة الفريق على حل المشكلة بشكل أسرع.