Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
XCP_ng_CVE-2026-31431_tester — أداة كشف غير تخريبية لثغرة CVE-2026-31431 (Copy Fail) لتصعيد الامتيازات المحلية في XCP-ng 8.3 Dom0، تتحقق من ثغرة النواة عبر اختبار تلف ذاكرة التخزين المؤقت للصفحات. | Kitploit
أدوات/GitHubGitHub/grabesec/xcp_ng_cve-2026-31431_tester
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابة
GitHubgrabesec/xcp_ng_cve-2026-31431_tester

XCP_ng_CVE-2026-31431_tester

أداة كشف غير تخريبية لثغرة CVE-2026-31431 (Copy Fail) لتصعيد الامتيازات المحلية في XCP-ng 8.3 Dom0، تتحقق من ثغرة النواة عبر اختبار تلف ذاكرة التخزين المؤقت للصفحات.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 "Copy Fail" — كاشف مختبر XCP-ng

سكربت كاشف آمن وغير مدمر لثغرة CVE-2026-31431 ("Copy Fail")، تم التحقق منه على XCP-ng 8.3 LTS قبل التحديث الأمني الصادر في 5 مايو 2026.

⚠️ للاستخدام المصرح به فقط. قم بتشغيل هذا السكربت حصريًا على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.


خلفية

CVE-2026-31431، الملقبة بـ "Copy Fail"، هي ثغرة تصعيد صلاحيات محلي (LPE) في واجهة التشفير algif_aead في نواة لينكس. خلل منطقي في قالب authencesn — تم تقديمه في عام 2017 — يسمح لمستخدم محلي غير مميز بتنفيذ كتابة محكومة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات (page cache) للنواة لأي ملف قابل للقراءة، مما يتيح تصعيد الصلاحيات إلى صلاحيات الجذر (root).

  • CVSS 3.1: 7.8 (عالية)
  • الأنوية المتأثرة: 4.14 حتى 6.18.21، و6.19.x قبل 6.19.12
  • تاريخ التقديم: نواة لينكس 4.14 (2017)
  • تاريخ الكشف: 29 أبريل 2026 بواسطة Taeyang Lee / Theori (Xint Code)
  • الإصلاح الرسمي: الالتزام a664bf3d603d بواسطة Herbert Xu

لماذا يهم هذا الأمر لـ XCP-ng

يعمل مجال التحكم Dom0 في XCP-ng على نواة لينكس وهو طبقة إدارة الهايبرفايزر. أي مستخدم غير مميز لديه وصول شل إلى Dom0 — بما في ذلك حسابات الخدمة التي تم إنشاؤها لخطوط CI/CD، وعوامل المراقبة، وأدوات النسخ الاحتياطي، أو الأتمتة — يمكنه استغلال هذه الثغرة للحصول على صلاحيات الجذر. من صلاحيات الجذر في Dom0، يتم اختراق جميع الأجهزة الافتراضية (VMs) الضيفة على ذلك المضيف.

تثبيت XCP-ng الافتراضي لديه تعرض محدود حيث أن عددًا قليلاً جدًا من العمليات تعمل كمستخدمين غير جذر. الخطر الحقيقي يتراكم بمرور الوقت عندما يضيف المشغلون حسابات خدمة لأغراض مشروعة دون تقييد وصول الشل.

دقق في حسابات خدمة Dom0 لديك:

root@kitploit:~
awk -F: '$7 ~ /bash|sh/' /etc/passwd

ماذا يفعل هذا السكربت

هذا كاشف مختبر، وليس أداة تصعيد صلاحيات. يقوم بـ:

  • إنشاء ملف إشارة (sentinel file) مؤقت مملوك للمستخدم الحالي في دليل مؤقت
  • محاولة تشغيل بدائية الكتابة الخدشية (scratch-write) في ذاكرة التخزين المؤقت للصفحات عبر algif_aead / authencesn ضد ذلك الملف
  • الإبلاغ عما إذا تم اكتشاف تلف في ذاكرة التخزين المؤقت للصفحات (تأكيد الثغرة)
  • تنظيف جميع الملفات المؤقتة عند الخروج

لا يتم لمس ملفات النظام الثنائية أو /etc/passwd أو أي ملفات نظام أخرى أبدًا. تلف ذاكرة التخزين المؤقت للصفحات يكون في الذاكرة فقط — لا يتم كتابة أي شيء مرة أخرى إلى القرص.


المتطلبات

  • Python 3.10+ (مطلوب لـ os.splice)
  • المكتبة القياسية فقط — لا حاجة لتثبيت pip
  • شل مستخدم غير جذر على Dom0 يعمل بنواة معرضة للثغرة

الاستخدام

root@kitploit:~
python3 xcp_ng_cve_2026_31431_tester.py

رموز الخروج

الرمزالمعنى
0لا تلف ملحوظ — النظام على الأرجح مصحح أو algif_aead معطل
1خطأ في التشغيل — algif_aead قد يكون غير متاح أو محظور
2معرض للثغرة — تم تأكيد تلف ذاكرة التخزين المؤقت للصفحات

ملاحظة: رمز الخروج 1 على نظام مصحح هو سلوك متوقع، وليس خطأ في السكربت. إذا تم تعطيل authencesn على مستوى النواة (كما في إصلاح XCP-ng في 5 مايو)، سيفشل ربط المقبس (socket bind) وسيخرج السكربت بالرمز 1.


حالة تصحيح XCP-ng

التاريخالحدث
29 أبريل 2026الكشف العلني عن CVE-2026-31431
4 مايو 2026VATES تنشر VSA-2026-013
5 مايو 2026إصدار التحديث الأمني لشهر مايو لـ XCP-ng 8.3 LTS — إصلاح النواة متاح

تطبيق الإصلاح

قم بتحديث مضيفات XCP-ng وأعد التشغيل:

root@kitploit:~
yum update
reboot

بعد إعادة التشغيل، تحقق من أن النواة المحدثة تعمل:

root@kitploit:~
uname -r

أعد تشغيل سكربت الكشف بعد التصحيح. سيعيد النظام المصحح رمز الخروج 1 (خطأ في التشغيل) حيث لم يعد قالب authencesn المعرض للثغرة متاحًا.

ملاحظة: إصلاح XCP-ng يعطل دعم IPSec ESN كنتيجة لإزالة مكون authencesn المعرض للثغرة. في معظم البيئات، لا يوجد تأثير عملي لهذا الأمر. أشارت VATES إلى أن تصحيحًا مستقبليًا قد يعيد هذه الوظيفة مع إصلاح مناسب.


التحقق من تكوين النواة

قبل تطبيق الإجراءات التخفيفية، تحقق مما إذا كان algif_aead مُجمّعًا كوحدة (=m) أو مدمجًا في النواة (=y):

root@kitploit:~
grep CONFIG_CRYPTO_USER_API_AEAD /boot/config-$(uname -r)
  • =m — قائم على الوحدات؛ قائمة الحظر في modprobe ستعمل
  • =y — مدمج في النواة؛ قائمة الحظر في modprobe ستفشل بصمت ولن توفر أي حماية

لأنوية عائلة RHEL مع =y، استخدم معامل إقلاع grubby بدلاً من ذلك:

root@kitploit:~
grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
reboot

المراجع

  • VSA-2026-013 — نشرة أمنية من VATES
  • تحديث XCP-ng الأمني لشهر مايو 2026
  • Copy Fail — تقرير فني من Xint/Theori
  • copy.fail — صفحة الكشف الرسمية
  • CVE-2026-31431 — NVD
  • إصلاح النواة الرسمي — الالتزام a664bf3d603d
  • الكاشف الأصلي بواسطة rootsecdev

الاعتمادات

  • اكتشاف الثغرة: Taeyang Lee / Theori (Xint Code)
  • إصلاح النواة الرسمي: Herbert Xu
  • سكربت الكاشف الأصلي: rootsecdev
  • التكييف والتحقق لـ XCP-ng: Rod (هذا المستودع)

الترخيص

هذا السكربت هو اشتقاق معدل من العمل الأصلي لـ rootsecdev. يرجى التحقق من ترخيص المستودع العلوي قبل إعادة التوزيع والتأكد من أن استخدامك يتوافق مع شروطه.


تم التحقق من هذا السكربت على XCP-ng 8.3 LTS الذي يعمل بنواة غير مصححة اعتبارًا من 5 مايو 2026. قم بتطبيق التحديث الأمني الرسمي من VATES فورًا إذا لم تقم بذلك بعد.

تنزيل الأداة