Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-PocC — تنفيذ بلغة C لإثبات المفهوم لثغرة CVE-2026-31431، وهي ثغرة تسمم في ذاكرة التخزين المؤقت للصفحات في AF_ALG بنواة لينكس، تتيح تصعيد الامتيازات محليًا واحتمال الهروب من الحاويات عبر تلويث ملفات SUID. | Kitploit
أدوات/GitHubGitHub/fulucky0-yuri/cve-2026-31431-pocc
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرالهروب من الحاويةاستغلال الملفات الثنائية
GitHubfulucky0-yuri/cve-2026-31431-pocc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431-PocC

تنفيذ بلغة C لإثبات المفهوم لثغرة CVE-2026-31431، وهي ثغرة تسمم في ذاكرة التخزين المؤقت للصفحات في AF_ALG بنواة لينكس، تتيح تصعيد الامتيازات محليًا واحتمال الهروب من الحاويات عبر تلويث ملفات SUID.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431-PoC

CVE-2026-31431 PoC مُعاد كتابته بلغة C، يمكن استغلاله في البيئات المستهدفة التي لا تتوفر فيها لغة Python

معلومات أساسية عن الثغرة

نوع الثغرة: تسميم ذاكرة التخزين المؤقت للصفحات في نظام AF_ALG الفرعي بنواة لينكس، عبر تلويث محتوى ملفات SUID لتحقيق رفع صلاحيات محلي واحتمال الهروب من الحاويات.

إصدارات النواة المتأثرة: لينكس 5.15 ~ 6.1.x (بعض الإصدارات الأقدم أو الأحدث قد تتأثر أيضًا، اعتمادًا على خيارات الترجمة المتعلقة بـ AF_ALG).

شروط الاستغلال:

يجب أن تكون النواة مُترجمة مع CONFIG_CRYPTO_USER_API_AEAD وتدعم خوارزميات AEAD (مثل authenc(hmac(sha256),cbc(aes)))، أو أن تكون الوحدات المقابلة محمّلة.

يجب أن يمتلك المهاجم حسابًا محليًا بصلاحيات منخفضة، مع القدرة على تنفيذ كود عشوائي (مثل رفع ملف ELF مُترجم بشكل ثابت).

يجب أن يدعم نظام الملفات الهدف استدعاء النظام splice.

طريقة الاستخدام

يمكنك رفع ملف copy_fail مباشرة على الجهاز المستهدف وتنفيذه، أو يمكنك اختيار ترجمة ملف copy_fail.c بنفسك

الترجمة

يُوصى بالترجمة الثابتة (لتجنب الاعتماد على إصدار glibc): gcc -static -o copy_fail copy_fail.c

طريقة الاستخدام

./copy_fail

إخلاء المسؤولية

هذا الكود مُشتق من الـ PoC الرسمي المكتوب بلغة Python.

هذا الكود مخصص فقط للبحث الأمني والتعليم والاختبارات المصرح بها قانونيًا، ويُحظر تمامًا استخدامه في الهجمات غير القانونية. يتحمل المستخدم كامل المسؤولية القانونية عن أي استخدام.

تنزيل الأداة