CVE-2026-31431 - استغلال تصعيد الامتيازات في نواة لينكس
الوصف
استغلال وظيفي لثغرة CVE-2026-31431 التي تسمح بتصعيد الامتيازات المحلية على أنظمة لينكس من خلال استغلال خلل في النظام الفرعي للتشفير AF_ALG في النواة مقترنًا باستدعاء النظام splice().
الميزات
- تحقق كامل من الثغرة قبل الاستغلال
- حمولات متعددة لأهداف مختلفة (ثنائيات SUID و /etc/passwd)
- واجهة ملونة مع شريط تقدم
- تنظيف اختياري لذاكرة التخزين المؤقت للصفحات (page cache)
- استغلال غير دائم (يعدل ذاكرة RAM فقط)
المتطلبات
- نظام لينكس بنواة قابلة للاستغلال
- وحدة algif_aead محمّلة
- خوارزمية authencesn متاحة
- Python 3.x
- صلاحيات تنفيذ على النظام المستهدف
الاستخدام
python3 cve-2026-31431-poc.py
سينفذ السكربت تلقائيًا:
- التحقق من الثغرة
- البحث عن أهداف SUID مناسبة
- حقن الحمولة في ذاكرة التخزين المؤقت للصفحات (page cache)
- تنفيذ الثنائي المعدل للحصول على شل بصلاحيات root
- خيار تنظيف ذاكرة التخزين المؤقت للصفحات
تحذير
استخدام حصري للأنظمة المصرح بها صراحة. هذه الأداة مصممة فقط لاختبارات الاختراق على الأنظمة الخاصة أو المصرح بها صراحة.
التفاصيل التقنية
يعمل الاستغلال من خلال:
- إنشاء مقبس AF_ALG باستخدام خوارزمية authencesn
- تكوين معاملات AEAD محددة
- استخدام splice() لنقل الصفحات من ذاكرة التخزين المؤقت إلى المقبس
- الكتابة في المكان (in-place) على صفحات الملف المستهدف أثناء عملية فك التشفير
ملاحظة
التعديل موجود فقط في ذاكرة التخزين المؤقت للصفحات (RAM) ويُفقد عند إعادة تشغيل النظام، مما يستعيد الثنائيات الأصلية تلقائيًا.