Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfail — نسخ الفشل (CVE-2026-31431) هو خلل منطقي في وحدة algif_aead في نواة لينكس — وهي جزء من واجهة برمجة التشفير AF_ALG لمساحة المستخدم. تم الكشف عنه في 29 أبريل 2026 بواسطة Theori / Xint Code. | Kitploit
أدوات/GitHubGitHub/kwilck/copyfail
أدوات دفاعيةتصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوين
GitHubkwilck/copyfail

copyfail

نسخ الفشل (CVE-2026-31431) هو خلل منطقي في وحدة algif_aead في نواة لينكس — وهي جزء من واجهة برمجة التشفير AF_ALG لمساحة المستخدم. تم الكشف عنه في 29 أبريل 2026 بواسطة Theori / Xint Code.

عرض المستودع
16منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-31431 — سكربت الكشف الآمن لثغرة "Copy Fail"

سكربت كشف للقراءة فقط لثغرة رفع الصلاحيات المحلية Copy Fail في نواة لينكس.
لا يحتوي على كود استغلال. لا يفتح أي مقبس AF_ALG. لا يكتب أي ملفات خارج /etc/modprobe.d (فقط عند تطبيق التخفيف يدويًا).


الخلفية

Copy Fail (CVE-2026-31431) هو خلل منطقي في وحدة algif_aead في نواة لينكس — وهي جزء من واجهة برمجة التشفير AF_ALG لمساحة المستخدم. تم الكشف عنها في 29 أبريل 2026 بواسطة Theori / Xint Code.

يمكن لسكربت بايثون بحجم 732 بايت أن يمنح مستخدمًا محليًا غير مميز صلاحيات الجذر الكاملة على تقريبًا كل توزيعات لينكس الرئيسية المبنية منذ 2017 — دون حالات سباق (race conditions)، أو إزاحات نواة، أو حمولات مُجمّعة.

الخاصيةالتفاصيل
CVECVE-2026-31431
CVSS7.8 عالية
النوعرفع صلاحيات محلي (LPE)
النوى المتأثرة4.14 – 6.18.21, 6.19.0 – 6.19.11
السبب الجذريتحسين في المكان لوحدة algif_aead (الالتزام 72548b093ee3, 2017)
الإصلاح الرسميالتراجع عبر الالتزام a664bf3d603d
موثوقية الاستغلالحتمية — لا تتطلب حالة سباق

ما يتحقق منه السكربت

  1. إصدار النواة — ما إذا كانت النواة قيد التشغيل ضمن النطاق العلوي المتأثر
  2. حالة وحدة algif_aead — محمّلة، مدمجة، أو غائبة
  3. التخفيفات النشطة — قائمة الحظر في modprobe.d، معامل initcall_blacklist في سطر أوامر النواة
  4. حالة التصحيح الخاصة بالتوزيعة — لـ Debian/Ubuntu/Parrot: يتحقق من إصدار حزمة kmod وفقًا لـ USN-8226-1

ملاحظة حول Ubuntu / Debian: لا تقوم Ubuntu بترقية إصدار النواة العلوي عند إعادة تطبيق التصحيحات الأمنية. لذلك يتحقق السكربت من إصدار حزمة kmod (>= 31+20240202-2ubuntu7.2 وفقًا لـ USN-8226-1) بدلاً من الاعتماد على سلسلة إصدار النواة وحدها.


التوزيعات المدعومة


الاستخدام

root@kitploit:~
# التحميل
curl -O https://raw.githubusercontent.com/kw-soft/copyfail/main/copyfail.sh

# جعله قابلًا للتنفيذ
chmod +x copyfail.sh

# التشغيل (يُوصى بالجذر لرؤية كاملة للوحدات)
sudo ./copyfail.sh

مثال على المخرجات

نظام متأثر

root@kitploit:~
============================================
  CVE-2026-31431 'Copy Fail' — الكشف الآمن
============================================
[*] النواة: 6.8.0-71-generic
[!] النواة 6.8.0-71-generic ضمن النطاق العلوي المتأثر (4.14 – 6.19.11)
[~] يتبع فحص إعادة التطبيق الخاص بالتوزيعة — رقم الإصدار وحده غير حاسم
[*] حالة وحدة algif_aead:
[!] algif_aead محمّلة — سطح الهجوم نشط
[*] حالة تصحيح التوزيعة:
    التوزيعة : Ubuntu 24.04
    kmod المثبت : 31+20240202-2ubuntu6
    kmod المطلوب  : >= 31+20240202-2ubuntu7.2
[!] kmod 31+20240202-2ubuntu6 < 31+20240202-2ubuntu7.2 — التخفيف غير مطبق
============================================
  النتيجة
============================================
[!] متأثر — النواة متأثرة وalgif_aead نشطة

نظام مخفف

root@kitploit:~
============================================
  CVE-2026-31431 'Copy Fail' — الكشف الآمن
============================================
[*] النواة: 6.8.0-71-generic
[!] النواة 6.8.0-71-generic ضمن النطاق العلوي المتأثر (4.14 – 6.19.11)
[~] يتبع فحص إعادة التطبيق الخاص بالتوزيعة — رقم الإصدار وحده غير حاسم
[*] حالة وحدة algif_aead:
[✓] algif_aead غير محمّلة
[✓] قائمة حظر modprobe نشطة: /etc/modprobe.d/disable-algif_aead.conf
[*] حالة تصحيح التوزيعة:
    التوزيعة : Ubuntu 24.04
    kmod المثبت : 31+20240202-2ubuntu7.2
    kmod المطلوب  : >= 31+20240202-2ubuntu7.2
[✓] kmod >= 31+20240202-2ubuntu7.2 — تخفيف USN-8226-1 موجود
============================================
  النتيجة
============================================
[✓] مخفف — algif_aead محظورة
[~] طبّق نواة مصححة عند توفرها لحل المشكلة بالكامل

تطبيق التخفيف

Debian / Ubuntu / Parrot / Linux Mint

root@kitploit:~
sudo apt update && sudo apt upgrade && sudo reboot

يقوم هذا بتثبيت حزمة kmod المصححة (USN-8226-1) التي تضيف قاعدة modprobe.d تحظر algif_aead.

إذا لم يكن إعادة التشغيل الفورية ممكنة:

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif.conf
sudo update-initramfs -u
sudo rmmod algif_aead 2>/dev/null || echo "الوحدة قيد الاستخدام — يلزم إعادة تشغيل"

RHEL / CentOS / AlmaLinux / Rocky

⚠️ على نوى عائلة RHEL، تكون algif_aead مدمجة في النواة (CONFIG_CRYPTO_USER_API_AEAD=y).
قواعد modprobe.d ليس لها أي تأثير. استخدم معامل grub بدلاً من ذلك:

root@kitploit:~
sudo grubby --update-kernel=ALL --args='initcall_blacklist=algif_aead_init'
sudo reboot

Arch Linux

root@kitploit:~
sudo pacman -Syu linux && sudo reboot

ما لا يتأثر

لا يؤثر التخفيف على أي مما يلي:

  • تشفير القرص الكامل dm-crypt / LUKS
  • SSH
  • IPsec / XFRM
  • OpenSSL (البناء الافتراضي)
  • GnuTLS / NSS
  • kTLS

فقط التطبيقات المكوّنة صراحةً لاستخدام محرك afalg أو التي تربط مقابس AF_ALG AEAD مباشرة قد تتأثر — وهذا نادر في النشرات القياسية.


التحقق من التحديثات التلقائية (Ubuntu)

لا تطبق Hetzner تحديثات نظام التشغيل تلقائيًا. تأتي Ubuntu مع unattended-upgrades مثبتة مسبقًا، ولكن يجب تفعيلها وتكوينها.

root@kitploit:~
# تحقق مما إذا كانت التحديثات الأمنية التلقائية نشطة
cat /etc/apt/apt.conf.d/20auto-upgrades

# عرض سجل الترقيات
grep "^Start-Date\|^Commandline" /var/log/apt/history.log | tail -30

# تحقق مما إذا تم تطبيق تخفيف kmod تلقائيًا
grep "kmod\|algif" /var/log/apt/history.log

# تحقق من آخر تشغيل لـ unattended-upgrades
tail -30 /var/log/unattended-upgrades/unattended-upgrades.log

ملاحظة: حتى مع تفعيل unattended-upgrades، تكون إعادة التشغيل التلقائية معطلة افتراضيًا.
لا تصبح النواة الجديدة نشطة إلا بعد reboot يدوي.


المراجع


إخلاء المسؤولية

هذا السكربت مخصص للاستخدام على الأنظمة التي تملكها أو مخوّل باختبارها.
يقوم بفحوصات للقراءة فقط ولا يستغل الثغرة بأي شكل من الأشكال.

تنزيل الأداة
التوزيعةطريقة التحقق
Ubuntu / Linux Mintإصدار حزمة kmod (USN-8226-1)
Debianإصدار حزمة kmod + متتبع الأمان
Parrot OSإصدار حزمة kmod (Debian rolling)
RHEL / CentOS / AlmaLinux / Rockydnf updateinfo + معامل initcall_blacklist
Fedoradnf updateinfo
Amazon Linuxdnf check-update --security
SUSE / openSUSEzypper lp
Arch Linuxpacman -Syu linux
الموردالرابط
المقال الأصليhttps://xint.io/blog/copy-fail-linux-distributions
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-31431
نشرة Ubuntuhttps://ubuntu.com/blog/copy-fail-vulnerability-fixes-available
USN-8226-1https://ubuntu.com/security/notices/USN-8226-1
نشرة CERT-EUhttps://cert.europa.eu/publications/security-advisories/2026-005/
متتبع Debianhttps://security-tracker.debian.org/tracker/CVE-2026-31431
مدونة Microsofthttps://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
ويكيبيدياhttps://en.wikipedia.org/wiki/Copy_Fail