Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Verificador-Exploit — استغلال تصعيد الامتيازات المحلية لنواة لينكس CVE-2026-31431، يستغل AF_ALG و splice() لتعديل ذاكرة التخزين المؤقت للصفحات والحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/hori0729/cve-2026-31431-verificador-exploit
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubhori0729/cve-2026-31431-verificador-exploit

CVE-2026-31431-Verificador-Exploit

استغلال تصعيد الامتيازات المحلية لنواة لينكس CVE-2026-31431، يستغل AF_ALG و splice() لتعديل ذاكرة التخزين المؤقت للصفحات والحصول على صلاحيات الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

CVE-2026-31431 - استغلال تصعيد الامتيازات في نواة لينكس

الوصف

استغلال وظيفي لثغرة CVE-2026-31431 التي تسمح بتصعيد الامتيازات المحلية على أنظمة لينكس من خلال استغلال خلل في النظام الفرعي للتشفير AF_ALG في النواة مقترنًا باستدعاء النظام splice().

الميزات

  • تحقق كامل من الثغرة قبل الاستغلال
  • حمولات متعددة لأهداف مختلفة (ثنائيات SUID و /etc/passwd)
  • واجهة ملونة مع شريط تقدم
  • تنظيف اختياري لذاكرة التخزين المؤقت للصفحات (page cache)
  • استغلال غير دائم (يعدل ذاكرة RAM فقط)

المتطلبات

  • نظام لينكس بنواة قابلة للاستغلال
  • وحدة algif_aead محمّلة
  • خوارزمية authencesn متاحة
  • Python 3.x
  • صلاحيات تنفيذ على النظام المستهدف

الاستخدام

root@kitploit:~
python3 cve-2026-31431-poc.py

سينفذ السكربت تلقائيًا:

  1. التحقق من الثغرة
  2. البحث عن أهداف SUID مناسبة
  3. حقن الحمولة في ذاكرة التخزين المؤقت للصفحات (page cache)
  4. تنفيذ الثنائي المعدل للحصول على شل بصلاحيات root
  5. خيار تنظيف ذاكرة التخزين المؤقت للصفحات

تحذير

استخدام حصري للأنظمة المصرح بها صراحة. هذه الأداة مصممة فقط لاختبارات الاختراق على الأنظمة الخاصة أو المصرح بها صراحة.

التفاصيل التقنية

يعمل الاستغلال من خلال:

  1. إنشاء مقبس AF_ALG باستخدام خوارزمية authencesn
  2. تكوين معاملات AEAD محددة
  3. استخدام splice() لنقل الصفحات من ذاكرة التخزين المؤقت إلى المقبس
  4. الكتابة في المكان (in-place) على صفحات الملف المستهدف أثناء عملية فك التشفير

ملاحظة

التعديل موجود فقط في ذاكرة التخزين المؤقت للصفحات (RAM) ويُفقد عند إعادة تشغيل النظام، مما يستعيد الثنائيات الأصلية تلقائيًا.

تنزيل الأداة