Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظات بحث copy_fail

CVE-2026-31431

الإنجليزية 简体中文

هذا المستودع هو مساحة عمل بحثية دفاعية لدراسة ثغرة copy_fail في لينكس المتتبعة باسم CVE-2026-31431.

الهدف من هذا المستودع هو حفظ ملاحظات التحليل، وتوثيق الأثر، ودعم التقييم المحلي الآمن. ليس المقصود منه توفير استغلال جاهز أو سير عمل بعد الاستغلال.

تخطيط المستودع

  • reports/CVE-2026-31431_Copy_Fail_Report.md - تقرير الثغرة باللغة الإنجليزية.
  • code/safe_assessment.py - أداة مساعدة لتقييم التعرض المحلي غير المدمر.

سياسة السلامة

لا تقم بتشغيل كود الاستغلال على أنظمة لا تملكها أو تديرها. للاختبار المحلي، يُفضّل استخدام جهاز افتراضي معزول أو مضيف مختبر يمكن التخلص منه. الأداة المساعدة في code/safe_assessment.py تقوم بفحوصات للقراءة فقط ولا تحاول التسبب في تلف الذاكرة، أو استبدال الملفات، أو فتح شل، أو تعديل حالة النظام.

[!CAUTION] يجب أن تفهم ما تفعله قبل تشغيل copy_fail_exp.py. أنت المسؤول الوحيد عن عواقب تشغيل هذا السكريبت. لا تقم بتشغيل هذا السكريبت على أجهزة كمبيوتر غير مصرح بها، حيث سيكون لذلك عواقب قانونية غير متوقعة. هذا الكود مخصص للأغراض التعليمية والبحث التقني واختبار الأمان فقط؛ يُرجى عدم استخدامه لأغراض غير قانونية.

مصدر copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

البدء السريع

قم بتشغيل أداة التقييم الآمن:

root@kitploit:~
python3 code/safe_assessment.py

تقوم الأداة المساعدة بالإبلاغ عن بيانات kernel الوصفية، وما إذا كان AF_ALG يبدو متاحًا لبيئة تشغيل Python الحالية، وما إذا كانت خوارزميات التشفير ذات الصلة في kernel مرئية في /proc/crypto.

قائمة التحقق الدفاعية

  1. حصر أنظمة لينكس المتأثرة وتسجيل سلاسل إصدار kernel.
  2. التحقق من إعلانات البائعين عن حزم kernel المُصلحة.
  3. إعطاء أولوية لتطبيق التصحيحات على الأنظمة التي يمكن للمستخدمين المحليين غير الموثوقين تشغيل كود عليها.
  4. تقييد الوصول إلى الشل وأسطح الهروب من الحاويات أثناء تطبيق التصحيحات.
  5. مراقبة عمليات الامتيازات غير المتوقعة والاستخدام المشبوه لمقابس AF_ALG من سياقات مستخدمين غير موثوقين.

ملاحظات

يمكن أن تتغير أسماء الثغرات العامة وبيانات CVE الوصفية مع تحديث الإعلانات. تعامل مع هذا المستودع كأداة بحثية قيد العمل، وقم بتحديث التقرير قبل النشر الخارجي.

مراجع عامة مفيدة:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
تنزيل الأداة