Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431-copy-fail — ماسح آلي ومساعد تصحيح لثغرة CVE-2026-31431، يكتشف مضيفات لينكس الضعيفة عبر SSH، ويتحقق من إصدارات النواة، ويطبق ترقيات النواة أو تخفيفات مؤقتة عبر توزيعات متعددة. | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-31431-copy-fail
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكات
GitHubgagaltotal/cve-2026-31431-copy-fail

cve-2026-31431-copy-fail

ماسح آلي ومساعد تصحيح لثغرة CVE-2026-31431، يكتشف مضيفات لينكس الضعيفة عبر SSH، ويتحقق من إصدارات النواة، ويطبق ترقيات النواة أو تخفيفات مؤقتة عبر توزيعات متعددة.

عرض المستودع
221منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 "Copy Fail" الماسح الضوئي ومساعد التصحيح

CVE-2026-31431 CVSS Python License

Copy Fail هو ماسح أمني آلي ومساعد تصحيح لاكتشاف وإصلاح ثغرة CVE-2026-31431 (تصعيد الامتيازات المحلية في نواة لينكس algif_aead) في البنية التحتية لنظام لينكس لديك.


جدول المحتويات

  • الوصف
  • الميزات الرئيسية
  • المتطلبات
  • التثبيت
  • طريقة الاستخدام
  • خيارات الأوامر
  • أمثلة الاستخدام
  • المخرجات والنتائج
  • التوزيعات المدعومة
  • دليل التصحيح اليدوي
  • التخفيف المؤقت
  • استكشاف الأخطاء وإصلاحها
  • المراجع الأمنية

الوصف

CVE-2026-31431 هي ثغرة تصعيد امتيازات محلية (LPE) في وحدة نواة لينكس algif_aead (واجهة التشفير غير المتزامن لـ AEAD). تسمح هذه الثغرة للمستخدمين المحليين بتحقيق تصعيد الامتيازات إلى مستوى الجذر.

تساعد هذه الأداة في:

  • المسح الآلي لشبكة فرعية من لينكس لاكتشاف المضيفات المعرضة للخطر
  • التحقق من حالة التصحيح لكل مضيف بناءً على إصدار النواة
  • التصحيح الآلي من خلال ترقية النواة عبر مدير الحزم
  • التخفيف المؤقت عن طريق تعطيل وحدة algif_aead
  • تقارير منظمة بتنسيق جداول و JSON

ملاحظة: هذه الأداة مخصصة فقط لأغراض التدقيق والتصحيح الداخلي من قبل مسؤولي الأنظمة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن بالوصول إليها.


مثال على العرض

Screen Capture

الميزات الرئيسية

1. مسح قابل للقياس

  • مسح مضيف واحد أو مضيفات متعددة أو شبكة فرعية كاملة
  • اتصالات SSH متوازية مع تجمع خيوط (الافتراضي: 30 خيطًا)
  • شريط تقدم في الوقت الفعلي مع واجهة Rich
  • إعادة محاولة تلقائية مع تراجع أسي للاتصالات غير المستقرة

2. اكتشاف الثغرات

  • التحقق من إمكانية الوصول عبر SSH والمصادقة
  • قراءة إصدار النواة لكل مضيف
  • التحقق مما إذا كانت النواة قد تم تصحيحها (استنادًا إلى قاعدة بيانات لكل توزيعة)
  • اكتشاف حالة وحدة algif_aead (محملة/غير محملة)
  • التحقق مما إذا تم تطبيق تخفيف modprobe.d

3. التصحيح الآلي

ترقية النواة تلقائيًا على المضيفات المعرضة للخطر عبر مدير الحزم:

  • apt (Debian/Ubuntu)
  • dnf (Fedora/RHEL 8+)
  • yum (RHEL 7, CentOS 7)
  • zypper (SUSE/openSUSE)
  • pacman (Arch Linux)

خيار: إعادة تشغيل تلقائية بعد اكتمال التصحيح

4. التخفيف المؤقت

  • تعطيل وحدة algif_aead عبر إعدادات modprobe.d
  • مناسب كإصلاح مؤقت أثناء انتظار نافذة الصيانة لإعادة التشغيل
  • ملاحظة: غير فعال على عائلة RHEL إذا كانت الوحدة مدمجة في النواة

5. مصادقة SSH مرنة

  • مصادقة SSH القائمة على المفاتيح (موصى بها)
  • مصادقة قائمة على كلمة المرور
  • دعم منفذ SSH مخصص
  • تجمع الاتصالات لتحسين الموارد

6. قاعدة بيانات أمنية شاملة

قاعدة بيانات لإصدارات النواة المصححة لـ:

  • Ubuntu (6.8.0-60, 5.15.0-130, 5.4.0-216)
  • RHEL / CentOS / AlmaLinux / Rocky (5.14.0-570)
  • Fedora (6.14.4, 6.13.12, 6.12.25)
  • Debian (6.1.137, 5.10.235)
  • Arch Linux (6.14.4)
  • Amazon Linux (6.1.134, 5.10.235, 4.14.353)
  • SUSE / openSUSE (6.4.0-18, 5.14.21-150600.24)

7. تقارير شاملة

  • جدول نتائج المسح بألوان (تنسيق Rich)
  • إحصائيات ملخصة (إجمالي المضيفات، المعرضة للخطر، المصححة، إلخ)
  • تصدير النتائج إلى JSON للتكامل مع الأنظمة الأخرى
  • تتبع الأخطاء وعدد مرات إعادة المحاولة لكل مضيف

المتطلبات

متطلبات النظام

  • Python: 3.7 أو أحدث
  • نظام التشغيل: Linux/Mac/Windows (مع WSL)
  • الشبكة: وصول SSH إلى المضيفات المستهدفة
  • مفتاح SSH أو كلمة مرور: للمصادقة

تبعيات Python

paramiko>=3.0.0    # مكتبة SSH
rich>=13.0.0       # واجهة طرفية جميلة

التثبيت

1. استنساخ المستودع

git clone https://github.com/gagaltotal/cve-2026-31431-copy-fail.git
cd cve-2026-31431-copy-fail

2. تثبيت البيئة الافتراضية VENV

python3 -m venv .venv
source .venv/bin/activate

3. تثبيت التبعيات

pip install -r requirements.txt

أو التثبيت اليدوي:

pip install paramiko>=3.0.0 rich>=13.0.0

4. التحقق من التثبيت

python3 copyfail_scanner.py --help

طريقة الاستخدام

الصيغة الأساسية

# مسح شبكة فرعية باستخدام مفتاح SSH
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH_TO_KEY>

# مسح عدة مضيفات محددة
python3 copyfail_scanner.py --hosts <IP1>,<IP2>,<IP3> --user <USERNAME> [--password <PASSWORD>]

# مسح + تصحيح تلقائي
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --patch

# مسح + تخفيف مؤقت
python3 copyfail_scanner.py --subnet <CIDR> --user <USERNAME> --key <PATH> --mitigate

خيارات الأوامر

الخيارالوصفمثال
--subnetالشبكة الفرعية المستهدفة CIDR (حصرية متبادلة مع --hosts)--subnet 192.168.1.0/24
--hostsقائمة عناوين IP مفصولة بفواصل (حصرية متبادلة مع --subnet)--hosts 192.168.1.10,192.168.1.20
--userاسم مستخدم SSH (مطلوب)--user root
--passwordكلمة مرور SSH (اختياري، استخدمها إذا لم يكن هناك مفتاح)--password secret123
--keyمسار مفتاح SSH الخاص--key ~/.ssh/id_rsa
--portمنفذ SSH (الافتراضي: 22)--port 2222
--threadsعدد الخيوط المتوازية (الافتراضي: 30)--threads 50
--patchترقية النواة تلقائيًا على المضيفات المعرضة للخطر--patch
--rebootإعادة تشغيل تلقائية بعد التصحيح (استخدم مع --patch)--patch --reboot
--mitigateتطبيق تخفيف مؤقت (تعطيل algif_aead)--mitigate
--outputتصدير نتائج المسح إلى ملف JSON--output hasil.json
--yesتخطي موجه التأكيد قبل التصحيح/التخفيف--yes

أمثلة الاستخدام

المثال 1: مسح شبكة فرعية أساسي (للقراءة فقط)

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa

المخرجات: عرض جدول نتائج المسح والملخص


المثال 2: مسح مضيفات محددة بكلمة مرور

python3 copyfail_scanner.py \
  --hosts 10.0.1.5,10.0.1.6,10.0.1.7 \
  --user admin \
  --password my_password123

المثال 3: مسح + تخفيف مؤقت

python3 copyfail_scanner.py \
  --subnet 172.16.0.0/16 \
  --user root \
  --key ~/.ssh/id_rsa \
  --mitigate

الإجراء: مسح جميع المضيفات، ثم تعطيل وحدة algif_aead على المضيفات المعرضة للخطر (يطلب التأكيد)


المثال 4: مسح + تصحيح تلقائي (بدون إعادة تشغيل)

python3 copyfail_scanner.py \
  --subnet 192.168.0.0/24 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --patch

الإجراء: ترقية النواة، لكن بدون إعادة تشغيل تلقائية (يتطلب إعادة تشغيل يدوية)


المثال 5: مسح + تصحيح + إعادة تشغيل تلقائية

python3 copyfail_scanner.py \
  --subnet 10.10.0.0/24 \
  --user root \
  --key ~/.ssh/id_rsa \
  --patch \
  --reboot \
  --yes

الإجراء: مسح، تصحيح النواة، إعادة تشغيل تلقائية، تخطي التأكيد


المثال 6: مسح + تصدير نتائج JSON

python3 copyfail_scanner.py \
  --subnet 192.168.1.0/24 \
  --user sysadmin \
  --key ~/.ssh/id_rsa \
  --output scan_results_$(date +%Y%m%d_%H%M%S).json

المخرجات: جدول في الطرفية + نتائج JSON في ملف


المثال 7: مسح بعدة خيوط ومنفذ مخصص

python3 copyfail_scanner.py \
  --subnet 10.0.0.0/25 \
  --user ubuntu \
  --key ~/.ssh/id_rsa \
  --port 2222 \
  --threads 50

المخرجات والنتائج

تنزيل الأداة