Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail-zig — تنفيذ بلغة Zig لثغرة Copy Fail Linux LPE (CVE-2026-31431) يوفر ملفًا ثنائيًا مستقلًا لاستغلال الثغرة لأغراض البحث الأمني والكشف الدفاعي، بما في ذلك حقن الشيلكود وفحوصات قابلية تأثر النظام. | Kitploit
أدوات/GitHubGitHub/emmmmllll/copy-fail-zig
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubemmmmllll/copy-fail-zig

copy-fail-zig

تنفيذ بلغة Zig لثغرة Copy Fail Linux LPE (CVE-2026-31431) يوفر ملفًا ثنائيًا مستقلًا لاستغلال الثغرة لأغراض البحث الأمني والكشف الدفاعي، بما في ذلك حقن الشيلكود وفحوصات قابلية تأثر النظام.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تنفيذ Zig لـ Copy Fail (CVE-2026-31431)

تنفيذ Zig لحجم 732 بايت إثبات المفهوم لثغرة Copy Fail في رفع الصلاحيات على لينكس (CVE-2026-31431)، والتي كشفت عنها Theori / Xint في 29 أبريل 2026. يمكن العثور على التوثيق الكامل في copy.fail.

هذا التنفيذ لا يحتوي على أي تبعيات وقت تشغيل ويمكن تشغيله كملف ثنائي مستقل.

البناء

يتطلب بناء الاستغلال إصدار zig 0.16.0 أو أعلى، والذي يمكن تثبيته من ziglang.org. لبناء الاستغلال، قم بتشغيل الأمر التالي في الطرفية:

root@kitploit:~
zig build

يمكن اختياريًا بناؤه بشكل متقاطع لهدف مختلف مثال:

root@kitploit:~
zig build -Dcpu=baseline -Dtarget=aarch64-linux-musl -Doptimize=ReleaseSmall

أو مع حمولات غير مضغوطة

root@kitploit:~
zig build -Dcompress=false

الاستخدام

إما تشغيل الملف الثنائي المترجم أو استخدام zig لتشغيله

root@kitploit:~
zig-out/bin/copyfail
أو
zig build run
root@kitploit:~
$ zig-out/bin/copyfail
الاستخدام:
  run     <path> <data> [offset] [-- args...] - كتابة البيانات إلى الملف التنفيذي عند الإزاحة المحددة (الافتراضي 0) وتشغيله
  sudo    <suid_path>   [command...]          - تشغيل أمر كجذر عن طريق كتابة شيلكود إلى ملف ثنائي suid.
                                                (الوسيط الأول للأمر يجب أن يكون المسار الكامل للبرنامج المراد تشغيله)
  modify  <path> <data> [offset]              - كتابة البيانات إلى الملف عند الإزاحة المحددة (الافتراضي 0)
  reset   <path>                              - إعادة تعيين الملف إلى حالته الأصلية
  help                                        - عرض هذه الرسالة

يمكن تشغيل الملف التنفيذي بأوامر مختلفة:

run يكتب أولاً البيانات المقدمة عند الإزاحة المحددة (الافتراضي 0) إلى الملف التنفيذي عند المسار المقدم، ثم يشغله. بعد انتهاء التنفيذ، يتم إعادة تعيين الملف إلى حالته الأصلية باستخدام posix_fadvise.

مثال:

root@kitploit:~
copyfail run /path/to/exe $(cat shellcode_bin) -- /bin/sh

sudo يكتب شيلكود مضمّن إلى ملف ثنائي suid وينفذه لتشغيل أمر كجذر. يمكن العثور على الكود المصدري للشيلكود في payloads/sudo.zig. الوسيط الأول للأمر يجب أن يكون المسار الكامل للبرنامج لأن الشيلكود لا يبحث عن البرنامج المراد تشغيله. بعد انتهاء التنفيذ، يتم إعادة تعيين الملف كما في أمر run.

مثال:

root@kitploit:~
$ copyfail sudo /usr/bin/su /usr/bin/whoami
root

modify يكتب البيانات المقدمة عند الإزاحة المحددة (الافتراضي 0) إلى الملف عند المسار المقدم، دون تنفيذه. بعد التعديل، لا يتم إعادة تعيين الملف وليس إعادة تعيينه. استخدم أمر reset لإعادة تعيينه.

مثال:

root@kitploit:~
copyfail modify /path/to/file "My new content" 1337

reset يعيد تعيين الملف عند المسار المقدم إلى حالته الأصلية باستخدام posix_fadvise. هذا يتجاهل الصفحة المخزنة مؤقتًا وسيقرأ المحتوى من القرص عند الوصول إليه مرة أخرى.

مثال:

root@kitploit:~
copyfail reset /path/to/file

is_vulnerable يتحقق مما إذا كان النظام عرضة للثغرة عن طريق إنشاء ملف مؤقت، وكتابة بيانات اختبار إليه، وقراءته مرة أخرى لمعرفة ما إذا كانت البيانات قد تلفت.

مثال:

root@kitploit:~
$ copyfail is_vulnerable
تحذير: النظام عرضة للثغرة
أو
معلومات: النظام غير عرضة للثغرة

help يعرض رسالة الاستخدام.

النوى المتأثرة (من copy-fail-c)

root@kitploit:~
الحد الأدنى: torvalds/linux 72548b093ee3   أغسطس 2017، v4.14
                                        (إعادة هيكلة iov_iter لـ AF_ALG التي
                                         أدخلت بدائية كتابة صفحة الملف
                                         عبر splice إلى قائمة scatterlist الخاصة بـ AEAD)

الحد الأقصى: torvalds/linux a664bf3d603d   أبريل 2026، mainline
                                        (يعكس تحسين algif_aead الموضعي لعام 2017؛
                                         يفصل قوائم scatterlist للمصدر والوجهة
                                         بحيث لا يمكن لصفحات ذاكرة التخزين المؤقت
                                         أن تكون وجهة تشفير قابلة للكتابة)

فيما بينهما: كل نواة توزيعة رئيسية لم تقم بنقل الإصلاح. تم تأكيد أن Ubuntu و RHEL و SUSE و Amazon Linux و Debian جميعها عرضة للثغرة في نوى صور السحابة الافتراضية الخاصة بها وقت الكشف. بدأت عمليات النقل على مستوى التوزيعات في الظهور حوالي 2026-04-29 بالتزامن مع الكشف العام. للتحقق مما إذا كانت النواة المستهدفة ضمن النطاق، تحقق مما إذا كان a664bf3d603d (أو النقل الخاص بالتوزيعة) موجودًا في سجل git للنواة أو سجل تغييرات التوزيعة.

الترخيص والاعتمادات

الاكتشاف والكشف الأصلي عن CVE-2026-31431: Theori / Xint. التوثيق العام في copy.fail.

هذا التنفيذ بلغة Zig: Emmmmllll [email protected]

مترجم Zig والمكتبة القياسية: Zig Software Foundation بشروط MIT https://codeberg.org/ziglang/zig.

يتم نشر الاستغلال والحمولة لأغراض البحث الأمني والكشف الدفاعي. استخدامها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو مسؤوليتك، وليست مسؤولية المؤلف.

تنزيل الأداة