Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — تنفيذ لـ CVE-2026-31431 بلغة C++ والتجميع المضمن بدون تبعيات | Kitploit
أدوات/GitHubGitHub/gbonacini/cve-2026-31431
تصعيد الامتيازاتالاستغلالشيل كوداختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubgbonacini/cve-2026-31431

CVE-2026-31431

تنفيذ لـ CVE-2026-31431 بلغة C++ والتجميع المضمن بدون تبعيات

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف:

Cfail هو تطبيقي بلغة C++ وتجميع x86-64 لثغرة CVE-2026-31431 (المعروفة باسم Copyfail)، بدون أي تبعيات على الإطلاق، بما في ذلك libc. في الواقع، تحصل على ملف تنفيذي عالمي قادر على العمل بشكل مستقل على كل توزيعة Linux x86-64، بفضل تطبيق بسيط للمكتبات القياسية. هذا يجعل هذا البرنامج من نوع 'ترجمة مرة واحدة ونشر في كل مكان'، حيث يُقصد بـ 'كل مكان' توزيعة Linux x86-64 عشوائية ضعيفة.

تشغيل البرنامج كمستخدم غير مميز على نظام ضعيف سيفتح شل جذر.

ملف الميكافيل أيضًا ينشئ سكربت شل 'bootstrap' يسمى 'cfail.sh' قادر على إنشاء الملف التنفيذي الثنائي، بايت ببايت، باستخدام البيانات المضمنة، بحيث يمكن توزيع البرنامج أيضًا كسكربت ASCII bash، في حالة ما تتطلبه قيود الاختبار المحددة.

إخلاء المسؤولية:

تم نشر هذا الكود لأغراض إعلامية وتعليمية. الدخول غير المصرح به إلى الأنظمة والخدمات دون إذن المالك غير قانوني. يمكن أن يؤدي سوء استخدام المعلومات والبرامج الموجودة في هذا المستودع إلى توجيه اتهامات جنائية ضد مرتكب الجريمة. أي إجراءات أو أنشطة متعلقة بالمادة الموجودة في هذا المستودع هي مسؤوليتك وحدك. لن يتحمل المؤلف المسؤولية في حالة توجيه اتهامات جنائية ضد أي أفراد يسيئون استخدام المعلومات أو البرامج الموجودة في هذا الموقع لخرق القانون.

المتطلبات الأساسية:

  • نظام ضعيف لـ CVE-2026-31431.

  • تم استخدام البرنامج بنجاح مع:

  • Ubuntu 22.04.2 LTS, x86-64
  • Ubuntu 24.04.4 LTS, x86-64
  • Red Hat Enterprise Linux 9.6 (Plow), x86-64
  • Red Hat Enterprise Linux 8.10 (Ootpa), x86-64

وتم تجميعه باستخدام:

  • gcc (Ubuntu 11.4.0-1ubuntu1~22.04.3) 11.4.0;

التثبيت:

  • قم بتجميع البرنامج:
root@kitploit:~
  make
  • قم بتشغيل البرنامج:
root@kitploit:~
  ./cfail

النسخة المضغوطة (تجريبية):

  • ملف الميكافيل لديه خيار يسمح بإنشاء ملف تنفيذي أكثر إحكاما، في الوقت الحالي أعتبره تجريبيًا:
root@kitploit:~
  make compact
  • حجم الملف الثنائي المُنشأ هو 8 كيلوبايت فقط؛

نقل الملف التنفيذي من سكربت Bash:

  • عن طريق تجميع المشروع ستحصل أيضًا على سكربت 'cfail.sh'، الذي يمكن استخدامه لنقل الملف التنفيذي عبر سكربت مشفر بـ ASCII:
root@kitploit:~
  ./cfail.sh > cfail
تنزيل الأداة