Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431 — يحلل ثغرة CVE-2026-31431، وهي ثغرة أمنية في نواة لينكس ضمن AF_ALG AEAD، ويوفر كاشفًا آمنًا، واستغلال رفع صلاحيات محلي (LPE) مخبريًا، ومختبر نواة A/B قائم على QEMU للتحقق. | Kitploit
أدوات/GitHubGitHub/franklinf25/cve-2026-31431
أطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubfranklinf25/cve-2026-31431

cve-2026-31431

يحلل ثغرة CVE-2026-31431، وهي ثغرة أمنية في نواة لينكس ضمن AF_ALG AEAD، ويوفر كاشفًا آمنًا، واستغلال رفع صلاحيات محلي (LPE) مخبريًا، ومختبر نواة A/B قائم على QEMU للتحقق.

عرض المستودع
منذ 5س 31دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 — خطأ "فشل النسخ" في algif_aead بنواة لينكس: تحليل

بحث أمني حول CVE-2026-31431 (CVSS 3.1 7.8 عالية، AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): ثلاثة عيوب تصميمية قابلة للتجميع في سلسلة واجهة AF_ALG AEAD تؤدي إلى كتابة حتمية وخالية من السباقات بمقدار 4 بايت في ذاكرة التخزين المؤقت للصفحات عند أي إزاحة لأي ملف قابل للقراءة — تبقى نسخة القرص نظيفة، لذا لا ترى المجاميع الاختبارية على القرص شيئًا. الاستغلال العام ("فشل النسخ"، Theori/Xint) يحوّله إلى صلاحيات جذر محلية (LPE) بـ 732 بايت من بايثون؛ العيب ظل في كل نواة من 2017 إلى 2026.

  1. 72548b093ee3 (2017) جعل _aead_recvmsg يفك التشفير في المكان، رابطًا صفحات وسم الطلب في SGL الوجهة القابل للكتابة.
  2. splice(file → pipe → socket) يغذي تلك الفتحات الوسمية بصفحات ذاكرة التخزين المؤقت لأي ملف قابل للقراءة (نسخ صفري).
  3. authencesn يكتب مساحته المؤقتة ESN ذات الـ 4 بايت — القيمة توجد في AAD[4..8) من حمولة sendmsg — بالضبط عند ، أي أول بايت وسم: إزاحة الملف التي اخترتها. يحدث ذلك التحقق من الوسم، لذا حتى طلب ينفذ الكتابة.
dst[assoclen + cryptlen]
قبل
-EBADMSG

مصفوفة التحقق

الادعاءالدليل
السبب الجذري مشتق من التزامات الإصلاح ومصادر النواة، وليس من المدوناتfinding-sheet
فك ترميز PoC العام تم التحقق منه من البداية إلى النهاية مقابل تسلسل استدعاءات النظامfinding-sheet
نواتا المختبر A/B مع دلتا = بالضبط التزام الإصلاح، كلتاهما تُقلعانlab/scripts/build.sh + lab/out/ab-diffstat.txt
النواة المعيبة تنفذ فك تشفير AEAD authencesn عبر AF_ALG (اختبار دخاني)lab/scripts/run.sh vuln → SMOKE=ok
التراجع بدون المرافق يسبب انهيارًا في crypto_authenc_esn_decrypt (الاكتشاف الأصلي)lab/scripts/run.sh patched → إلغاء مرجع NULL، قابل للتكرار
كاشف آمن: ضعيف على النواة المعيبة (الكتابة تحدث رغم EBADMSG، القرص يبقى نظيفًا)، غير مكتشف على الإصلاح الكاملpoc/detector.c في المختبر → أسطر DETECTOR-RESULT
إغلاق LPE داخل المختبر: المستخدم uid 1000 يعدّل 4 بايت من ذاكرة التخزين المؤقت للصفحات لملف SUID ويقرأ العلم الخاص بالجذر فقط؛ إثبات أن نسخة القرص سليمة عبر قراءة debugfs على مستوى الكتلةpoc/lpe.c + lab/rootfs/tools/secretgate.c → LPE-RESULT: ROOT-FLAG-CAPTURED، DISKCLEAN=ok
إعادة إنتاج كتابة ذاكرة التخزين المؤقت للصفحات العامة في مختبر مثبّت، مع الإسنادمخرجات الكاشف أعلاه + lab README
اختبار إجهاد SGL: 5 أشكال على كلتا النواتين — لا انهيار، لا تعليق للنواة (نتيجة سلبية صادقة) + خاصيتان موثقتان لانحراف عقد AF_ALGpoc/sgl-stress.c في المختبر → أسطر SGL-STRESS

بدء سريع

root@kitploit:~
# بناء النوى الثلاث + الأدوات + قرص الفحص في Docker (~15 دقيقة لأول تشغيل)
lab/scripts/build.sh

# إقلاع أوراكل A/B/C (QEMU في Docker، KVM إذا كان متاحًا)
lab/scripts/run.sh vuln         # DETECTOR VULNERABLE + LPE ROOT-FLAG-CAPTURED + DISKCLEAN=ok
lab/scripts/run.sh patchedfull  # DETECTOR NOT-DETECTED + LPE NOT-VULNERABLE
lab/scripts/run.sh patched      # إلغاء مرجع NULL في authencesn (فجوة إصلاح المرافق)

ما هو أصلي هنا مقابل الأعمال السابقة

سلسلة كتابة ذاكرة التخزين المؤقت للصفحات المكتملة تتبع النهج المنشور لـ Theori / Xint Code ("فشل النسخ"، المُبلِّغان المنسوب إليهما) مع الإسناد — انظر قسم الأعمال السابقة في finding-sheet. العمل الأصلي في هذا المستودع: خريطة الآليات المرتكزة على التزام الإصلاح، اكتشاف سلسلة الإصلاح غير المكتملة (انهيار authencesn عند التراجع بدون المرافق ونافذة إصداره المستقر)، الكاشف التفاضلي الآمن لذاكرة التخزين المؤقت للصفحات مقابل القرص الذي لا يلمس أبدًا ملفات لا نملكها، إغلاق LPE داخل المختبر ضد هدف SUID مخصص (secretgate — لا يُستهدف أي ملف ثنائي حقيقي أبدًا)، استكشاف حواف SGL (نتيجة سلبية صادقة بالإضافة إلى خاصيتين موثقتين لانحراف عقد AF_ALG)، وإسناد الفروع المُتحقق منه لجميع التزامات الإصلاح الثمانية.

المستندات

المستندما هو
docs/finding-sheet.mdورقة بيانات من صفحة واحدة: الإصدارات، CVSS، السبب الجذري، التزامات الإصلاح، سطح الهجوم
docs/report-ptes.mdتقرير منظم وفق PTES (7 مراحل) مع أدلة المختبر
docs/research-writeup.mdسرد التحقيق — المنهجية، الطرق المسدودة، دروس قابلة للنقل، مقارنة الأعمال السابقة

هيكل المستودع

root@kitploit:~
docs/            ورقة الاكتشاف · تقرير PTES · كتابة البحث
poc/             detector.c (أوراكل آمن) · lpe.c (LPE داخل المختبر) · sgl-stress.c (استكشاف SGL)
lab/             مختبر نواة QEMU: 5.15.203 ± الإصلاح (A/B) + ما بعد المرافق 5.15.y (C)
lab/rootfs/      secretgate.c — هدف SUID مخصص (الشيء الوحيد الذي يُهاجَم على الإطلاق)

المراجع

  • سجل CVE (MITRE) · NVD
  • Theori/Xint — كتابة "فشل النسخ" · PoC العام
  • التزام التقديم: 72548b093ee3 "crypto: algif_aead - copy AAD from src to dst" (2017)
  • الإصلاح الرئيسي: a664bf3d603d "crypto: algif_aead - Revert to operating out-of-place" (+ 8 تراجعات مستقرة — انظر finding-sheet)

أداة بحث تعليمية. شغّلها فقط ضد أنظمة تملكها أو مصرّح لك صراحةً باختبارها. الثغرة مصححة — شغّل نواة محدّثة من فروع 2026 المستقرة أو أحدث.

تنزيل الأداة