Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — إعادة كتابة بلغة Golang لاستغلال تصعيد الامتيازات المحلية Copy Fail (CVE-2026-31431)، حيث يتم إفساد ذاكرة التخزين المؤقت للصفحات للحصول على صلاحيات الجذر على أنظمة Linux. | Kitploit
أدوات/GitHubGitHub/gr-1m/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubgr-1m/cve-2026-31431

CVE-2026-31431

إعادة كتابة بلغة Golang لاستغلال تصعيد الامتيازات المحلية Copy Fail (CVE-2026-31431)، حيث يتم إفساد ذاكرة التخزين المؤقت للصفحات للحصول على صلاحيات الجذر على أنظمة Linux.

عرض المستودع
18منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 — فشل النسخ

中文版

732 بايت للوصول إلى صلاحيات الجذر على كل توزيعات لينكس الرئيسية

CVE-2026-31431 (فشل النسخ) هو خطأ منطقي في قالب التشفير authencesn في نواة لينكس. يسمح لمستخدم محلي غير مميز بتشغيل كتابة حتمية ومضبوطة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة على النظام.

نظرة عامة

  • معرف CVE: CVE-2026-31431
  • النوع: تصعيد صلاحيات محلي / هروب من الحاوية
  • المتأثر: أنوية لينكس مع CONFIG_CRYPTO_AUTHENC (عمليًا جميع التوزيعات الرئيسية منذ 2017)
  • اكتُشف بواسطة: فريق أبحاث Xint Code، مع رؤية أولية من الباحث في Theori تايانغ لي

كيف يعمل

الخطأ يربط سلوكين:

  1. AF_ALG + splice: splice() ينقل صفحات ذاكرة التخزين المؤقت بالمرجع إلى قائمة التشتت الخاصة بمقبس AF_ALG. في وضع فك التشفير في المكان لـ AEAD، تبقى صفحات العلامة (من ذاكرة التخزين المؤقت للملف الهدف) مرتبطة بقائمة التشتت الناتجة عبر sg_chain().

  2. كتابة مساحة مؤقتة في authencesn: crypto_authenc_esn_decrypt() يستخدم dst[assoclen + cryptlen] (بعد العلامة، داخل صفحات ذاكرة التخزين المؤقت) كمساحة مؤقتة لإعادة ترتيب رقم تسلسل ESN، ويكتب 4 بايت يتحكم بها المهاجم ولا يستعيدها أبدًا.

الصفحة التالفة لا تُعلَّم أبدًا كمتسخة، لذا يبقى الملف على القرص دون تغيير. لكن ذاكرة التخزين المؤقت للصفحات في الذاكرة هي ما يُقرأ فعليًا — مما يجعل التلف مرئيًا فورًا على مستوى النظام بأكمله.

الاستغلال

الاستغلال يفسد ذاكرة التخزين المؤقت للصفحات لـ /usr/bin/su (أو أي ثنائي setuid) بحمولة شيلكود صغيرة، 4 بايت في كل مرة. بعد كل التكرارات، تشغيل su ينفذ الحمولة ويمنح صلاحيات جذر.

بايثون (exp.py)


يتطلب Python 3.10+ (لـ `os.splice`). يستخدم وحدات المكتبة القياسية فقط.
root@kitploit:~
python3 exp.py

غولانغ (exp.go)


لا اعتماد على بايثون. الترجمة والتشغيل:
root@kitploit:~
go run exp.go
go build -ldflags "-w -s" -trimpath -o exp exp.go

tinygo build -o exp exp.go

التأثير

الإمكانيةالتفاصيل
قابلية النقل

المراجع

  • copy.fail — النشرة الرسمية
  • مدونة Xint — فشل النسخ: 732 بايت إلى الجذر
  • إدخال NVD
  • إعادة كتابة بلغة C

إخلاء مسؤولية

يُنشر هذا المستودع لأغراض تعليمية وبحثية دفاعية فقط. لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
نفس السكربت يعمل على Ubuntu وAmazon Linux وRHEL وSUSE والمزيد — بدون إزاحات خاصة بالتوزيعة
صغر الحجماستغلال بايثون حوالي 732 بايت
الخفاءيتجاوز مسار كتابة VFS؛ الصفحة لا تُعلَّم متسخة أبدًا؛ مجاميع الاختبار على القرص تبقى دون تغيير
عبر الحاوياتذاكرة التخزين المؤقت للصفحات مشتركة بين الحاويات — ناقل هروب من الحاوية (انظر الجزء 2)