Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — نسخ فاشل (CVE-2026-31431) هو خطأ منطقي في قالب التشفير authencesn في نواة لينكس. يسمح لمستخدم محلي غير مميز بتحفيز كتابة حتمية ومضبوطة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة على النظام. | Kitploit
أدوات/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

نسخ فاشل (CVE-2026-31431) هو خطأ منطقي في قالب التشفير authencesn في نواة لينكس. يسمح لمستخدم محلي غير مميز بتحفيز كتابة حتمية ومضبوطة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة على النظام.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 ("Copy Fail") - إثبات مفهوم متقدم لتصعيد الامتيازات المحلية - إعادة كتابة بلغة C

License: MIT Language: C Platform: Linux Status: Verified

إثبات مفهوم (PoC) متقدم ومطابق للبايت لتصعيد الامتيازات المحلية (LPE) لثغرة CVE-2026-31431، والتي تستغل خللاً منطقياً في نظام التشفير الفرعي لنواة لينكس (algif_aead).

يحتوي هذا المستودع على تنفيذ عالي التحسين بلغة C يقوم بشكل موثوق بالكتابة فوق ذاكرة Page Cache للقراءة فقط من خلال التلاعب بواجهة مقبس AF_ALG واستدعاء النظام splice().

نظرة عامة على الثغرة

تسمح الثغرة، المسماة "Copy Fail"، لمهاجم محلي غير مميز بإجبار النواة على كتابة مخرجات العمليات التشفيرية مباشرةً إلى الصفحات المعيّنة في الذاكرة لأي ملف على النظام. من خلال استهداف /usr/bin/su، يحقق هذا الإثبات حقن ذاكرة بدون نسخ (zero-copy)، مما يمنح جذر فوري دون تعديل الملف الثنائي الفعلي على القرص.

مصفوفة البحث والتوافق عبر التوزيعات

تم إجراء اختبارات مكثفة عبر توزيعات لينكس الحديثة المختلفة لتحديد نافذة قابلية الاستغلال وملاحظة سلوك التصحيحات.

تحليل التصحيح (الفشل الصامت)

على النوى المصححة (مثل 6.19.14+ و 7.0.0+)، يتم تنفيذ الاستغلال دون تعطل أو إلقاء EINVAL (فشل صامت). تقوم النواة بتحليل ترويسات rtattr الخام الخاصة بـ netlink بنجاح ولكنها تفرض بشكل صحيح صلاحيات صفحات VM_MAYWRITE أثناء مرحلة الكتابة الخلفية لـ splice(). تقوم بتخصيص مخزن آمن بصمت بدلاً من الكتابة فوق ذاكرة Page Cache للقراءة فقط لـ /usr/bin/su.

الاستخدام

الترجمة

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

التشغيل

root@kitploit:~
./copy_fail_exp

المخرجات المتوقعة (نظام قابل للاستغلال):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

المرجع

  • https://copy.fail/
  • CVE-2026-31431

إخلاء مسؤولية

تم إصدار هذا الكود strictly لأغراض تعليمية وبحثية دفاعية ونمذجة التهديدات. لا تقم بتنفيذه على أنظمة الإنتاج أو أي بيئة لا تملك فيها إذناً صريحاً.

تنزيل الأداة
نظام التشغيلإصدار النواةقابل للاستغلال؟الملاحظة / السبب الجذري
Kali Linux 2026.16.18.12+kali-amd64✅ نعماستغلال مثالي. تم الحصول على جذر.
Linux Mint 22.36.14.0-37-generic✅ نعماستغلال مثالي. تم الحصول على جذر.
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ نعماستغلال مثالي. تم الحصول على جذر.
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ لاProtocol not available. النظام يقيد/يعطل عمليات AF_ALG المطلوبة عبر netlink افتراضياً.
Kali Linux 2026.16.19.14+kali-amd64❌ لاتم التصحيح (فشل صامت). su يطلب كلمة المرور بشكل طبيعي.
Ubuntu 26.04 LTS7.0.0-15-generic❌ لاتم التصحيح (فشل صامت). su يطلب كلمة المرور بشكل طبيعي.