Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail — إثبات مفهوم بلغة بايثون لثغرة CVE-2026-31431، تستغل نواة AF_ALG لتعديل ذاكرة التخزين المؤقت للصفحات الخاصة بالثنائي SUID وإطلاق قشرة صلاحيات الجذر على أنظمة لينكس. | Kitploit
أدوات/GitHubGitHub/juguitos/copy-fail
تصعيد الامتيازاتأطر الاستغلالالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubjuguitos/copy-fail

copy-fail

إثبات مفهوم بلغة بايثون لثغرة CVE-2026-31431، تستغل نواة AF_ALG لتعديل ذاكرة التخزين المؤقت للصفحات الخاصة بالثنائي SUID وإطلاق قشرة صلاحيات الجذر على أنظمة لينكس.

عرض المستودع
22منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Copy Fail PoC

English

Python PoC لـ CVE-2026-31431، مخصص للاختبارات المخبرية الخاضعة للتحكم على أنظمة Linux المصرح بها.

للاستخدام فقط في بيئاتك الخاصة، أو مختبراتك، أو الأنظمة التي لديك إذن صريح بها. لا تقم بتشغيل هذا الكود ضد أنظمة أطراف ثالثة.

الوصف

copy-fail.py يتحقق مما إذا كانت algif_aead متاحة عبر واجهة AF_ALG في النواة، وإذا كان النظام متوافقًا مع التقنية التي يختبرها هذا الـ PoC، فإنه يحاول تعديل ذاكرة التخزين المؤقت للصفحات (page cache) لملف ثنائي SUID مستهدف لإطلاق قشرة PTY تفاعلية.

يتضمن السكربت حمولات (payloads) لـ:

  • x86_64
  • i686
  • aarch64

Demo

المتطلبات

  • Linux.
  • Python 3.10 أو أحدث.
  • وصول محلي إلى نظام الاختبار.
  • دعم النواة لـ AF_ALG و algif_aead.
  • ملف ثنائي SUID مستهدف قابل للقراءة. الهدف الافتراضي هو /usr/bin/su.

لا توجد تبعيات خارجية لـ Python مطلوبة؛ يستخدم السكربت وحدات المكتبة القياسية فقط.

الاستخدام

عرض المساعدة:

root@kitploit:~
python3 copy-fail.py --help

التشغيل بالهدف الافتراضي (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

استخدام ملف ثنائي SUID آخر كهدف:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

تشغيل أمر محدد كجذر (root):

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

تعطيل الإعداد التلقائي للطرفية:

root@kitploit:~
python3 copy-fail.py --no-setup

عرض إصدار المشروع:

root@kitploit:~
python3 copy-fail.py --version

الخيارات

الفحوصات أثناء التشغيل

قبل تشغيل التدفق الرئيسي، يحاول السكربت إنشاء وربط مقبس AF_ALG مع:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

إذا لم تكن algif_aead متاحة، يخرج البرنامج دون متابعة.

الاختبارات الآمنة

تغطي مجموعة الاختبارات فقط مسارات CLI الخاملة مثل --help و --version. لا تنفذ تدفق الـ PoC.

root@kitploit:~
python3 -m unittest discover -s tests

تم اختباره على

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

ملاحظات أمنية

  • قم بتشغيله فقط على أجهزة قابلة للتخلص أو بيئات مختبرية.
  • يعتمد السلوك على النواة، والبنية المعمارية، والملفات الثنائية SUID المتاحة.
  • يتلاعب الـ PoC بذاكرة التخزين المؤقت للصفحات في النظام أثناء الاختبار؛ تجنب تشغيله على أجهزة الإنتاج.
  • راجع وافهم الكود قبل تنفيذه.

ملفات المشروع

  • copy-fail.py: تنفيذ كامل للـ PoC وواجهة CLI.
  • tests/test_cli.py: اختبارات دخان آمنة لـ CLI.
  • SECURITY.md: سياسة الأمان ونطاق الإبلاغ.
  • DISCLAIMER.md: إخلاء مسؤولية الاستخدام المصرح به.
  • CHANGELOG.md: سجل الإصدارات.
  • CONTRIBUTING.md: إرشادات المساهمة.
  • LICENSE: رخصة MIT.

الترخيص

رخصة MIT — حقوق النشر (c) 2026 Juguitos

Espanol

PoC en Python para CVE-2026-31431, orientado a pruebas controladas de laboratorio en sistemas Linux autorizados.

Uso exclusivo en entornos propios, de laboratorio o con permiso explicito. No ejecutes este codigo contra sistemas de terceros.

Descripcion

copy-fail.py verifica la disponibilidad de algif_aead mediante la interfaz AF_ALG del kernel y, si el sistema es compatible con la tecnica probada por el PoC, intenta modificar la page cache de un binario SUID objetivo para lanzar una shell con PTY interactiva.

El script incluye payloads para:

  • x86_64
  • i686
  • aarch64

Demo

Requisitos

  • Linux.
  • Python 3.10 o superior.
  • Acceso local al sistema de pruebas.
  • Soporte de kernel para AF_ALG y algif_aead.
  • Un binario SUID objetivo legible. Por defecto usa /usr/bin/su.

No requiere dependencias externas de Python; usa modulos de la biblioteca estandar.

Uso

Mostrar ayuda:

root@kitploit:~
python3 copy-fail.py --help

Ejecutar con el objetivo por defecto (/usr/bin/su):

root@kitploit:~
python3 copy-fail.py

Usar otro binario SUID como objetivo:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

Ejecutar un comando especifico como root:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

Deshabilitar la configuracion automatica de terminal:

root@kitploit:~
python3 copy-fail.py --no-setup

Mostrar la version del proyecto:

root@kitploit:~
python3 copy-fail.py --version

Opciones

Comprobaciones que realiza

Antes de ejecutar el flujo principal, el script intenta crear y enlazar un socket AF_ALG con:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

Si algif_aead no esta disponible, el programa termina sin continuar.

Pruebas seguras

La suite de pruebas solo cubre rutas inertes de CLI como --help y --version. No ejecuta el flujo del PoC.

root@kitploit:~
python3 -m unittest discover -s tests

Probado en

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

Notas de seguridad

  • Ejecutalo solo en maquinas desechables o entornos de laboratorio.
  • El comportamiento depende del kernel, la arquitectura y los binarios SUID disponibles.
  • El PoC manipula memoria de cache del sistema durante la prueba; evita usarlo en equipos de produccion.
  • Revisa y entiende el codigo antes de ejecutarlo.

Archivos del proyecto

  • copy-fail.py: implementacion completa del PoC y CLI.
  • tests/test_cli.py: pruebas seguras de la CLI.
  • SECURITY.md: politica de seguridad y alcance de reportes.
  • DISCLAIMER.md: aviso de uso autorizado.
  • CHANGELOG.md: historial de cambios.
  • CONTRIBUTING.md: guia de contribucion.
  • LICENSE: licencia MIT.

Licencia

Licencia MIT — Copyright (c) 2026 Juguitos

تنزيل الأداة
الخيارالوصف
-t, --target PATHالملف الثنائي SUID المستهدف. الافتراضي: /usr/bin/su.
-e, --exec CMDالأمر الذي سيتم تشغيله كجذر. يجب تقديمه بمسار كامل.
--no-setupيعطل الإعداد التلقائي لبيئة الطرفية.
--versionيعرض إصدار المشروع.
-h, --helpيعرض مساعدة البرنامج.
OpcionDescripcion
-t, --target PATHBinario SUID objetivo. Default: /usr/bin/su.
-e, --exec CMDComando a ejecutar como root. Debe indicarse con ruta completa.
--no-setupDeshabilita la configuracion automatica del entorno de terminal.
--versionMuestra la version del proyecto.
-h, --helpMuestra la ayuda del programa.