Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431-copy-fail — ماسح آلي ومساعد تصحيح لثغرة CVE-2026-31431، يكتشف مضيفات لينكس الضعيفة عبر SSH، ويتحقق من إصدارات النواة، ويطبق ترقيات النواة أو تخفيفات مؤقتة عبر توزيعات متعددة. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكات
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

ماسح آلي ومساعد تصحيح لثغرة CVE-2026-31431، يكتشف مضيفات لينكس الضعيفة عبر SSH، ويتحقق من إصدارات النواة، ويطبق ترقيات النواة أو تخفيفات مؤقتة عبر توزيعات متعددة.

عرض المستودع
26منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 "Copy Fail" الماسح الضوئي ومساعد التصحيح

CVE-2026-31431 CVSS Python License

Copy Fail هو ماسح أمني آلي ومساعد تصحيح لاكتشاف وإصلاح ثغرة CVE-2026-31431 (تصعيد الامتيازات المحلية في نواة لينكس algif_aead) في البنية التحتية لنظام لينكس لديك.


جدول المحتويات

  • الوصف
  • الميزات الرئيسية
  • المتطلبات
  • التثبيت
  • طريقة الاستخدام
  • خيارات الأوامر
  • أمثلة الاستخدام
  • المخرجات والنتائج
  • التوزيعات المدعومة
  • دليل التصحيح اليدوي
  • التخفيف المؤقت
  • استكشاف الأخطاء وإصلاحها
  • المراجع الأمنية

  • الوصف

    CVE-2026-31431 هي ثغرة تصعيد امتيازات محلية (LPE) في وحدة نواة لينكس algif_aead (واجهة التشفير غير المتزامن لـ AEAD). تسمح هذه الثغرة للمستخدمين المحليين بتحقيق تصعيد الامتيازات إلى مستوى الجذر.

    تساعد هذه الأداة في:

    • المسح الآلي لشبكة فرعية من لينكس لاكتشاف المضيفات المعرضة للخطر
    • التحقق من حالة التصحيح لكل مضيف بناءً على إصدار النواة
    • التصحيح الآلي من خلال ترقية النواة عبر مدير الحزم
    • التخفيف المؤقت عن طريق تعطيل وحدة algif_aead
    • تقارير منظمة بتنسيق جداول و JSON

    ملاحظة: هذه الأداة مخصصة فقط لأغراض التدقيق والتصحيح الداخلي من قبل مسؤولي الأنظمة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن بالوصول إليها.


    مثال على العرض

    Screen Capture

    الميزات الرئيسية

    1. مسح قابل للقياس

    • مسح مضيف واحد أو مضيفات متعددة أو شبكة فرعية كاملة
    • اتصالات SSH متوازية مع تجمع خيوط (الافتراضي: 30 خيطًا)
    • شريط تقدم في الوقت الفعلي مع واجهة Rich
    • إعادة محاولة تلقائية مع تراجع أسي للاتصالات غير المستقرة

    2. اكتشاف الثغرات

    • التحقق من إمكانية الوصول عبر SSH والمصادقة
    • قراءة إصدار النواة لكل مضيف
    • التحقق مما إذا كانت النواة قد تم تصحيحها (استنادًا إلى قاعدة بيانات لكل توزيعة)
    • اكتشاف حالة وحدة algif_aead (محملة/غير محملة)
    • التحقق مما إذا تم تطبيق تخفيف modprobe.d

    3. التصحيح الآلي

    ترقية النواة تلقائيًا على المضيفات المعرضة للخطر عبر مدير الحزم:

    • apt (Debian/Ubuntu)
    • dnf (Fedora/RHEL 8+)
    • yum (RHEL 7, CentOS 7)
    • zypper (SUSE/openSUSE)
    • pacman (Arch Linux)

    خيار: إعادة تشغيل تلقائية بعد اكتمال التصحيح

    4. التخفيف المؤقت

    • تعطيل وحدة algif_aead عبر إعدادات modprobe.d
    • مناسب كإصلاح مؤقت أثناء انتظار نافذة الصيانة لإعادة التشغيل
    • ملاحظة: غير فعال على عائلة RHEL إذا كانت الوحدة مدمجة في النواة

    5. مصادقة SSH مرنة

    • مصادقة SSH القائمة على المفاتيح (موصى بها)
    • مصادقة قائمة على كلمة المرور
    • دعم منفذ SSH مخصص
    • تجمع الاتصالات لتحسين الموارد

    6. قاعدة بيانات أمنية شاملة

    قاعدة بيانات لإصدارات النواة المصححة لـ:

    • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
    • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
    • Fedora (6.14.4, 6.13.12, 6.12.25)
    • Debian (6.1.137, 5.10.235)
    • Arch Linux (6.14.4)
    • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
    • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

    7. تقارير شاملة

    • جدول نتائج المسح بألوان (تنسيق Rich)
    • إحصائيات ملخصة (إجمالي المضيفات، المعرضة للخطر، المصححة، إلخ)
    • تصدير النتائج إلى JSON للتكامل مع الأنظمة الأخرى
    • تتبع الأخطاء وعدد مرات إعادة المحاولة لكل مضيف

    المتطلبات

    متطلبات النظام

    • Python: 3.7 أو أحدث
    • نظام التشغيل: Linux/Mac/Windows (مع WSL)
    • الشبكة: وصول SSH إلى المضيفات المستهدفة
    • مفتاح SSH أو كلمة مرور: للمصادقة

    تبعيات Python

    root@kitploit:~
    paramiko>=3.0.0    # مكتبة SSH
    rich>=13.0.0       # واجهة طرفية جميلة
    

    التثبيت

    1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
    cd cve-2026-31431-copy-fail
    

    2. تثبيت البيئة الافتراضية VENV

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    

    3. تثبيت التبعيات

    root@kitploit:~
    pip install -r requirements.txt
    

    أو التثبيت اليدوي:

    root@kitploit:~
    pip install paramiko>=3.0.0 rich>=13.0.0
    

    4. التحقق من التثبيت

    root@kitploit:~
    python3 copyfail_scanner.py --help
    

    طريقة الاستخدام

    الصيغة الأساسية

    root@kitploit:~
    # مسح شبكة فرعية باستخدام مفتاح SSH
    python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>
    
    # مسح عدة مضيفات محددة
    python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]
    
    # مسح + تصحيح تلقائي
    python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch
    
    # مسح + تخفيف مؤقت
    python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate
    

    خيارات الأوامر

    الخيارالوصفمثال
    --subnetالشبكة الفرعية المستهدفة CIDR (حصرية متبادلة مع --hosts)--subnet 192.168.1.0/24
    --hostsقائمة عناوين IP مفصولة بفواصل (حصرية متبادلة مع --subnet)--hosts 192.168.1.10,192.168.1.20
    --userاسم مستخدم SSH (مطلوب)--user root
    --passwordكلمة مرور SSH (اختياري، استخدمها إذا لم يكن هناك مفتاح)--password secret123
    --keyمسار مفتاح SSH الخاص--key ~/.ssh/id_rsa
    --portمنفذ SSH (الافتراضي: 22)--port 2222
    --threadsعدد الخيوط المتوازية (الافتراضي: 30)--threads 50
    --patchترقية النواة تلقائيًا على المضيفات المعرضة للخطر--patch
    --rebootإعادة تشغيل تلقائية بعد التصحيح (استخدم مع --patch)--patch --reboot
    --mitigateتطبيق تخفيف مؤقت (تعطيل algif_aead)--mitigate
    --outputتصدير نتائج المسح إلى ملف JSON--output hasil.json
    --yesتخطي موجه التأكيد قبل التصحيح/التخفيف--yes

    أمثلة الاستخدام

    المثال 1: مسح شبكة فرعية أساسي (للقراءة فقط)

    root@kitploit:~
    python3 copyfail_scanner.py \
      --subnet 192.168.1.0/24 \
      --user ubuntu \
      --key ~/.ssh/id_rsa
    

    المخرجات: عرض جدول نتائج المسح والملخص


    المثال 2: مسح مضيفات محددة بكلمة مرور

    root@kitploit:~
    python3 copyfail_scanner.py \
      --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
      --user admin \
      --password my_password123
    

    المثال 3: مسح + تخفيف مؤقت

    root@kitploit:~
    python3 copyfail_scanner.py \
      --subnet 172.16.0.0/16 \
      --user root \
      --key ~/.ssh/id_rsa \
      --mitigate
    

    الإجراء: مسح جميع المضيفات، ثم تعطيل وحدة algif_aead على المضيفات المعرضة للخطر (يطلب التأكيد)


    المثال 4: مسح + تصحيح تلقائي (بدون إعادة تشغيل)

    root@kitploit:~
    python3 copyfail_scanner.py \
      --subnet 192.168.0.0/24 \
      --user ubuntu \
      --key ~/.ssh/id_rsa \
      --patch
    

    الإجراء: ترقية النواة، لكن بدون إعادة تشغيل تلقائية (يتطلب إعادة تشغيل يدوية)


    المثال 5: مسح + تصحيح + إعادة تشغيل تلقائية

    root@kitploit:~
    python3 copyfail_scanner.py \
      --subnet 10.10.0.0/24 \
      --user root \
      --key ~/.ssh/id_rsa \
      --patch \
      --reboot \
      --yes
    

    الإجراء: مسح، تصحيح النواة، إعادة تشغيل تلقائية، تخطي التأكيد


    المثال 6: مسح + تصدير نتائج JSON

    root@kitploit:~
    python3 copyfail_scanner.py \
      --subnet 192.168.1.0/24 \
      --user sysadmin \
      --key ~/.ssh/id_rsa \
      --output scan_results_$(date +%Y%m%d_%H%M%S).json
    

    المخرجات: جدول في الطرفية + نتائج JSON في ملف


    المثال 7: مسح بعدة خيوط ومنفذ مخصص

    root@kitploit:~
    python3 copyfail_scanner.py \
      --subnet 10.0.0.0/25 \
      --user ubuntu \
      --key ~/.ssh/id_rsa \
      --port 2222 \
      --threads 50
    

    المخرجات والنتائج

    مخرجات الطرفية (جدول)

    مثال على مخرجات المسح:

    root@kitploit:~
    ┏━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━┳━━━━━━━━━━━┓
    ┃ IP            ┃ Hostname       ┃ Distro        ┃ Kernel        ┃ algif   ┃ Status  ┃ Action  ┃ Notes   ┃
    ┣━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━╋━━━━━━━━━┫
    ┃ 192.168.1.10  ┃ web-01         ┃ Ubuntu 22.04  ┃ 6.8.0-60      ┃ LOADED  ┃ ✓ آمن  ┃ -       ┃ مصحح ┃
    ┃ 192.168.1.11  ┃ web-02         ┃ Ubuntu 20.04  ┃ 5.4.0-200     ┃ NOT_LDD ┃ ✗ معرض ┃ مصحح   ┃ -       ┃
    ┃ 192.168.1.12  ┃ db-01          ┃ RHEL 8.9      ┃ 5.14.0-560    ┃ LOADED  ┃ ? غير  ┃ -       ┃ توزيعة ┃
    ┗━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┻━━━━━━━━━┛
    
    الملخص:
      إجمالي المضيفات الممسوحة: 12
      يمكن الوصول إليها (SSH): 11
      غير متصلة: 1
      معرضة للخطر: 2
      تم تصحيحها: 8
      الحالة غير معروفة: 1
    

    أعمدة المخرجات

    • IP: عنوان IP المستهدف
    • Hostname: اسم المضيف من hostname -f
    • Distro: توزيعة لينكس (من /etc/os-release)
    • Kernel: إصدار النواة (من uname -r)
    • algif_aead: حالة الوحدة (محملة/غير محملة/محظورة)
    • Status: ✓ آمن / ✗ معرض / ? غير معروف
    • Patch/Mitigasi: الإجراء المطبق (ترقية النواة/التخفيف)
    • Keterangan: خطأ أو معلومات إضافية

    تنسيق تصدير JSON

    root@kitploit:~
    {
      "cve": "CVE-2026-31431",
      "scan_time": "2026-05-08T15:30:45.123456",
      "results": [
        {
          "ip": "192.168.1.10",
          "ssh_reachable": true,
          "auth_ok": true,
          "hostname": "web-01",
          "distro": "Ubuntu 22.04 LTS",
          "os_id": "ubuntu",
          "kernel_version": "6.8.0-60-generic",
          "algif_loaded": true,
          "modprobe_blocked": false,
          "patched": true,
          "patch_applied": false,
          "mitigation_applied": false,
          "retry_count": 0,
          "error": ""
        }
      ]
    }
    

    التوزيعات المدعومة

    يدعم الماسح الضوئي الاكتشاف التلقائي للتوزيعات التالية:

    التوزيعةمدير الحزمإصدارات النواة المصححةملاحظات
    Ubuntuapt6.8.0-60, 5.15.0-130, 5.4.0-216LTS والحالية
    Debianapt6.1.137, 5.10.235الإصدارات المستقرة
    RHELdnf/yum5.14.0-570يشمل CentOS Stream
    AlmaLinuxdnf5.14.0-570بديل RHEL المباشر
    Rockydnf5.14.0-570موجه للمؤسسات
    Fedoradnf6.14.4, 6.13.12, 6.12.25أحدث الإصدارات
    Amazon Linuxdnf6.1.134, 5.10.235, 4.14.353توافق AWS
    SUSE / openSUSEzypper6.4.0-18, 5.14.21-150600.24المؤسسات والمجتمع
    Arch Linuxpacman6.14.4أحدث الإصدارات

    للتوزيعات غير المكتشفة: تحقق من إصدار النواة يدويًا. النواة >= 6.14.4 آمنة بشكل عام.


    دليل التصحيح اليدوي

    إذا كنت تفضل التصحيح اليدوي أو فشل التصحيح التلقائي، اتبع الدليل لكل توزيعة:

    Ubuntu / Debian

    root@kitploit:~
    sudo apt update
    sudo apt upgrade linux-image-generic kmod
    sudo reboot
    

    RHEL 8+ / CentOS Stream / AlmaLinux / Rocky

    root@kitploit:~
    sudo dnf clean metadata
    sudo dnf upgrade kernel
    sudo reboot
    

    Fedora

    root@kitploit:~
    sudo dnf upgrade kernel
    sudo reboot
    

    Amazon Linux 2023 / 2

    root@kitploit:~
    sudo dnf upgrade kernel
    sudo reboot
    

    SUSE / openSUSE

    root@kitploit:~
    sudo zypper update kernel-default
    sudo reboot
    

    Arch Linux

    root@kitploit:~
    sudo pacman -Syu linux linux-headers
    sudo reboot
    

    التخفيف المؤقت

    إذا لم تتمكن من إعادة التشغيل فورًا لترقية النواة، قم بتطبيق التخفيف:

    root@kitploit:~
    # تعطيل وحدة algif_aead عبر modprobe.d
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif_aead.conf
    
    # إلغاء تحميل الوحدة إذا كانت محملة بالفعل
    sudo rmmod algif_aead 2>/dev/null || echo "Module not loaded"
    

    مهم:

    • التخفيف هو إصلاح مؤقت فقط
    • لا تعتمد عليه كحل طويل الأمد
    • حدد موعدًا لترقية النواة في أقرب وقت ممكن
    • على عائلة RHEL مع CONFIG_CRYPTO_USER_API_AEAD=y، تكون الوحدة مدمجة في النواة، لذا فإن modprobe.d غير فعال → ترقية النواة هي الحل الوحيد

    استكشاف الأخطاء وإصلاحها

    1. انتهاء مهلة الاتصال

    root@kitploit:~
    Error: Port SSH tidak terbuka
    

    الحل:

    • تحقق مما إذا كان منفذ SSH مفتوحًا: nc -zv <IP> 22
    • تحقق من قواعد جدار الحماية
    • استخدم --port إذا كان SSH يعمل على منفذ مخصص

    2. فشل المصادقة

    root@kitploit:~
    Error: Autentikasi SSH gagal
    

    الحل:

    • تحقق من صلاحيات مفتاح SSH: chmod 600 ~/.ssh/id_rsa
    • اختبر الاتصال يدويًا: ssh -i ~/.ssh/id_rsa user@host
    • استخدم --password إذا كنت تفضل مصادقة كلمة المرور
    • تحقق من إعداد المستخدم على المضيف البعيد

    3. رفض الإذن أثناء التصحيح

    root@kitploit:~
    Exit code 1: dpkg: error processing...
    

    الحل:

    • تأكد من أن المستخدم لديه وصول sudo (يفضل sudo بدون كلمة مرور)
    • تحقق من ملف sudoers: sudo visudo
    • لأتمتة التصحيح الكاملة، يجب أن يتمكن المستخدم من تشغيل apt/dnf/yum بدون موجه كلمة مرور

    4. إعادة محاولات متكررة

    root@kitploit:~
    Retry: 3x | Host temporary unavailable
    

    الحل:

    • عدم استقرار الشبكة، انتظر بضع لحظات
    • قلل عدد الخيوط: --threads 10
    • تحقق من صحة المضيف وحالة خدمة SSH

    5. "توزيعة غير معروفة"

    root@kitploit:~
    Status: ? TIDAK DIKETAHUI
    

    الحل:

    • النواة >= 6.14.4 تعتبر آمنة
    • تحقق يدويًا: uname -r وقارن مع النشرة الأمنية
    • أضف إلى PATCHED_KERNEL_MAP إذا لزم الأمر

    6. فشل التصحيح

    root@kitploit:~
    Exit code 1: Failed to lock apt database
    

    الحل:

    • المضيف يقوم بتشغيل مدير حزم آخر
    • انتظر أو نفذ التصحيح يدويًا في وقت مناسب
    • تحقق من السجلات: sudo tail -f /var/log/apt/term.log

    المراجع الأمنية

    معلومات CVE الرسمية

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
    • copy.fail: https://copy.fail (النشرة الرسمية)

    نشرات أمنية من البائعين

    • Ubuntu: https://ubuntu.com/security/CVE-2026-31431
    • Red Hat: https://access.redhat.com/security/cve/cve-2026-31431
    • AlmaLinux: https://almalinux.org/blog/2026-05-01-cve-2026-31431-copy-fail/
    • Debian: https://security-tracker.debian.org/tracker/CVE-2026-31431

    التفاصيل الفنية

    • درجة CVSS: 7.8 عالية
    • ناقل الهجوم: محلي
    • الامتيازات المطلوبة: منخفضة
    • تفاعل المستخدم: لا شيء
    • التأثير: اختراق كامل للنظام (السرية، السلامة، التوفر)

    مراجع تصحيح النواة

    • Git نواة لينكس: https://github.com/torvalds/linux/commit/... (تجزئة التصحيح المحددة)
    • مناقشة LKML: https://lkml.org/ (القائمة البريدية للنواة)

    الترخيص وإخلاء المسؤولية

    للاستخدام الداخلي فقط — هذه الأداة مخصصة فقط لأغراض التدقيق وإدارة التصحيح من قبل مسؤولي الأنظمة المخولين.

    root@kitploit:~
    DISCLAIMER:
    - استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح بالوصول إليها
    - التصحيح التلقائي وإعادة التشغيل قد يسببان توقفًا في الخدمة
    - اختبر في بيئة تجريبية قبل النشر في الإنتاج
    - تأكد من توفر نسخ احتياطية قبل التصحيح
    - المطور غير مسؤول عن فقدان البيانات أو انقطاع الخدمة
    

    المساهمة والدعم

    المؤلف: GagalTotal
    المستودع: https://github.com/gagaltotal/cve-2026-31431-copy-fail
    التواصل: ghostgtr666

    لإبلاغ الأخطاء أو طلبات الميزات أو الأسئلة:

    1. افتح GitHub Issues
    2. أرفق سجلات المخرجات وتفاصيل البيئة
    3. كن محددًا وقدم خطوات قابلة للتكرار

    آخر تحديث: 8 مايو 2026
    إصدار الماسح الضوئي: 1.0

    تنزيل الأداة