Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-EXPLOIT — CVE-2026-31431 - فشل النسخ - استغلال PoC | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2026-31431-exploit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubk3ystr0k3r/cve-2026-31431-exploit

CVE-2026-31431-EXPLOIT

CVE-2026-31431 - فشل النسخ - استغلال PoC

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 - فشل النسخ

تسمح هذه الثغرة لمهاجم محلي غير مميز بالحصول على صلاحيات الجذر على نظام لينكس معرض للخطر.

⚠️ إخلاء مسؤولية

تم توفير هذا الكود لأغراض تعليمية وأبحاث أمنية فقط.
إنه يوضح ثغرة افتراضية (CVE-2026-31431) في واجهة مقبس AF_ALG الخاصة بنواة لينكس.
لا تقم بتشغيل هذا الكود على أي نظام لا تملكه، أو ليس لديك إذن كتابي صريح لاختباره.
قد يؤدي إساءة استخدام هذا الكود إلى انتهاك القوانين واللوائح.

📜 الوصف

CVE-2026-31431 (أُعلن عنها في عام 2026) هي خلل النسخ عند الكتابة / الالتباس في الطول في تنفيذ خوارزمية authencesn(hmac(sha256),cbc(aes)) AEAD.
من خلال صياغة رسائل تحكم sendmsg() محددة بمخازن مؤقتة ذات طول صفري، يمكن للمهاجم تشغيل عملية splice() في النواة لاستبدال صفحات ذاكرة متجاورة – مما يؤدي إلى إتلاف ملفات تعسفية.

يستهدف هذا الـ PoC ملف /usr/bin/su لتعديل حمولته الثنائية في أجزاء من 4 بايت، ثم ينفذه لتوضيح تصعيد الصلاحيات.

🚀 الميزات

  • يستغل خيارات مقبس AF_ALG وSOL_ALG
  • يستخدم splice() + sendmsg() لنقل البيانات بدون نسخ
  • يفك ضغط حمولة مخفية ويكتبها
  • مخرجات طرفية ملونة (وسم المؤلف بالأخضر / التنفيذ بالأزرق)
تنزيل الأداة