Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — أداة فحص ثغرات مفاهيمية لـ CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس عبر كتابة في ذاكرة التخزين المؤقت للصفحات (page-cache) باستخدام AF_ALG. تتحقق من قابلية تأثر النظام دون الحاجة إلى استغلال. | Kitploit
أدوات/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

أداة فحص ثغرات مفاهيمية لـ CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس عبر كتابة في ذاكرة التخزين المؤقت للصفحات (page-cache) باستخدام AF_ALG. تتحقق من قابلية تأثر النظام دون الحاجة إلى استغلال.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

Copy Fail (CVE-2026-31431) - مدقق الثغرات

نص برمجي للتحقق المفاهيمي من ثغرة CVE-2026-31431 "Copy Fail" — وهي ثغرة تصعيد صلاحيات محلي في نواة لينكس عبر كتابة في ذاكرة التخزين المؤقت للصفحات من خلال algif_aead.

الثغرة

CVE-2026-31431 هو خطأ منطقي في قالب AEAD authencesn في نواة لينكس. عند دمجه مع AF_ALG و splice()، فإنه يسمح لمستخدم محلي غير مميز بتنفيذ كتابة محكومة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة. يمكن لنص بايثون بحجم 732 بايت الحصول على صلاحيات الجذر على جميع توزيعات لينكس الرئيسية التي صدرت منذ 2017.

المقال الكامل

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

الاستخدام

هذا السكريبت يفحص حالة الثغرة فقط. وهو لا يستغل الثغرة.

root@kitploit:~
python3 cve_2026_31431_check.py

للحصول على PoC الحقيقي، راجع: https://github.com/theori-io/copy-fail-CVE-2026-31431

المتطلبات

  • بايثون 3.10+ (من أجل os.splice)
  • نواة لينكس مع دعم AF_ALG
  • حساب مستخدم غير مميز

إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض البحث الأمني التعليمي والمصرَّح به فقط. لا يجوز لك تشغيلها إلا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها. الاستخدام غير المصرَّح به غير قانوني وغير أخلاقي. لا تتحمل Hunt-Benito Limited أي مسؤولية عن سوء الاستخدام.

تنزيل الأداة