
copy_fail:CVE-2026-31431
CVE-2026-31431
هذا المستودع هو مساحة عمل بحثية دفاعية لدراسة ثغرة copy_fail في لينكس المتتبعة باسم CVE-2026-31431.
الهدف من هذا المستودع هو حفظ ملاحظات التحليل، وتوثيق الأثر، ودعم التقييم المحلي الآمن. ليس المقصود منه توفير استغلال جاهز أو سير عمل بعد الاستغلال.
reports/CVE-2026-31431_Copy_Fail_Report.md - تقرير الثغرة باللغة الإنجليزية.code/safe_assessment.py - أداة مساعدة لتقييم التعرض المحلي غير المدمر.لا تقم بتشغيل كود الاستغلال على أنظمة لا تملكها أو تديرها. للاختبار المحلي، يُفضّل استخدام جهاز افتراضي معزول أو مضيف مختبر يمكن التخلص منه. الأداة المساعدة في code/safe_assessment.py تقوم بفحوصات للقراءة فقط ولا تحاول التسبب في تلف الذاكرة، أو استبدال الملفات، أو فتح شل، أو تعديل حالة النظام.
[!CAUTION] يجب أن تفهم ما تفعله قبل تشغيل
copy_fail_exp.py. أنت المسؤول الوحيد عن عواقب تشغيل هذا السكريبت. لا تقم بتشغيل هذا السكريبت على أجهزة كمبيوتر غير مصرح بها، حيث سيكون لذلك عواقب قانونية غير متوقعة. هذا الكود مخصص للأغراض التعليمية والبحث التقني واختبار الأمان فقط؛ يُرجى عدم استخدامه لأغراض غير قانونية.
مصدر copy_fail_exp.py:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py
قم بتشغيل أداة التقييم الآمن:
python3 code/safe_assessment.py
تقوم الأداة المساعدة بالإبلاغ عن بيانات kernel الوصفية، وما إذا كان AF_ALG يبدو متاحًا لبيئة تشغيل Python الحالية، وما إذا كانت خوارزميات التشفير ذات الصلة في kernel مرئية في /proc/crypto.
يمكن أن تتغير أسماء الثغرات العامة وبيانات CVE الوصفية مع تحديث الإعلانات. تعامل مع هذا المستودع كأداة بحثية قيد العمل، وقم بتحديث التقرير قبل النشر الخارجي.
مراجع عامة مفيدة: