Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---مصغّر-LPE-PoC | Kitploit
أدوات/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---مصغّر-LPE-PoC

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ إخلاء مسؤولية لأغراض التعليم والاختبار الأمني المصرح به فقط. تم تجميع هذا الإثبات المفاهيمي (PoC) لمحاكاة الفرق الحمراء المصرح بها وتدقيق الثغرات الأمنية. لا يتحمل المؤلفون والمساهمون أي مسؤولية عن إساءة استخدام هذا الكود. لا تستخدم هذا الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن صريح ومكتوب لاختبارها.

📝 نظرة عامة CVE-2026-31431 (المعروفة باسم «Copy Fail») هي ثغرة تصعيد صلاحيات محلية (LPE) في واجهة برمجة التشفير (Cryptographic API) الخاصة بنواة لينكس (AF_ALG). من خلال الجمع بين مقبس AF_ALG واستدعاء النظام splice()، يمكن لمستخدم غير مميز إجبار النواة على كتابة بايتات عشوائية مباشرةً في ذاكرة التخزين المؤقت للصفحات (Page Cache) داخل الذاكرة لملف للقراءة فقط. هذا التنفيذ المحدد مُصغَّر للغاية (18 سطرًا)، مما يجعله مثاليًا لعمليات الفريق الأحمر حيث يمتلك المهاجم شلًا مقيدًا، ويفتقر إلى قدرات رفع الملفات، ويتعين عليه كتابة الاستغلال يدويًا عبر الوضع التفاعلي لـ python3.

⚙️ استراتيجية الاستغلال بدلاً من محاولة حقن شيلكود ELF معقد في ملف ثنائي setuid (والذي غالبًا ما يتعطل بسبب قيود الحشو والترويسة)، يستهدف هذا السكربت ملف /etc/passwd.

  1. يحدد حقل UID الخاص بالمستخدم الحالي في الملف.
  2. يستخدم مقبس AF_ALG لإجراء splice بنسخ صفري (zero-copy) للحمولة 0000 فوق UID الموجود.
  3. نظرًا لأن التعديل يحدث في ذاكرة الوصول العشوائي (ذاكرة التخزين المؤقت للصفحات) وليس على القرص، فإنه يتجاوز مراقبة سلامة الملفات القياسية (FIM).
  4. استدعاء su <current_user> يتحقق من ذاكرة التخزين المؤقت المخترقة، ويرى أن UID يساوي 0، ويتحقق من صحة كلمة مرور المستخدم العادية، ثم يمنح شل جذر.

🚀 المتطلبات الأساسية يجب تحميل وحدات التشفير المعرضة للثغرة في النواة لكي يعمل هذا الاستغلال: sudo modprobe algif_aead authencesn

🎯 التنفيذ والتحقق

  1. شغّل السكربت.
  2. سيتوقف السكربت ويطلب منك إدخال كلمة مرور: Password:
  3. أدخل كلمة مرور المستخدم الحالي.
  4. سيتغير الموجه إلى #. تحقق باستخدام id (uid=0(root)).

ملاحظة: إذا اكتمل السكربت لكنك واجهت رسالة «Authentication Failure» (فشل المصادقة)، فقد يكون برنامج تخزين خدمة الأسماء (nscd أو sssd) في النظام يخزّن معرف UID القديم الخاص بك مؤقتًا. شغّل nscd -i passwd (إن كان متاحًا) أو نفّذ su - <username> لفرض التحديث.

🧹 التنظيف / المعالجة يغيّر هذا الاستغلال ذاكرة النظام المتطايرة فقط. لإعادة النظام إلى حالته الآمنة واستعادة تعيين UID الصحيح دون إعادة تشغيل، أخرج الصفحة المخترقة من ذاكرة التخزين المؤقت:

يجب تنفيذه بصلاحيات الجذر (root)

echo 3 > /proc/sys/vm/drop_caches

تنزيل الأداة