Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — استغلال لثغرة CVE-2026-31431، وهي خلل في نواة لينكس (authencesn) يتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر كتابة 4 بايتات في ذاكرة التخزين المؤقت للصفحات. | Kitploit
أدوات/GitHubGitHub/luotian2/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمالهروب من الحاويةاستغلال الملفات الثنائية
GitHubluotian2/cve-2026-31431

CVE-2026-31431

استغلال لثغرة CVE-2026-31431، وهي خلل في نواة لينكس (authencesn) يتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر كتابة 4 بايتات في ذاكرة التخزين المؤقت للصفحات.

عرض المستودع
22منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 — فشل النسخ

中文版

732 بايت للوصول إلى صلاحيات الجذر على كل توزيعات لينكس الرئيسية

CVE-2026-31431 (فشل النسخ) هو خطأ منطقي في قالب التشفير authencesn في نواة لينكس. يسمح لمستخدم محلي غير مميز بتشغيل كتابة حتمية ومضبوطة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة على النظام.

نظرة عامة

  • معرف CVE: CVE-2026-31431
  • النوع: تصعيد صلاحيات محلي / هروب من الحاوية
  • المتأثر: نواة لينكس مع CONFIG_CRYPTO_AUTHENC (عمليًا جميع التوزيعات الرئيسية منذ 2017)
  • اكتُشف بواسطة: فريق أبحاث Xint Code، مع رؤية أولية من الباحث في Theori تايانغ لي

كيف يعمل

الخطأ يربط سلوكين:

  1. AF_ALG + splice: splice() ينقل صفحات ذاكرة التخزين المؤقت بالمرجع إلى قائمة التشتت الخاصة بمقبس AF_ALG. في وضع فك التشفير في المكان لـ AEAD، تبقى صفحات العلامة (من ذاكرة التخزين المؤقت لصفحات الملف الهدف) مرتبطة بقائمة التشتت الناتجة عبر sg_chain().

  2. كتابة مساحة العمل في authencesn: crypto_authenc_esn_decrypt() يستخدم dst[assoclen + cryptlen] (بعد العلامة، داخل صفحات ذاكرة التخزين المؤقت) كمساحة عمل لإعادة ترتيب رقم تسلسل ESN، ويكتب 4 بايت يتحكم بها المهاجم ولا يستعيدها أبدًا.

الصفحة المتضررة لا تُعلَّم أبدًا كمتسخة، لذا يبقى الملف على القرص دون تغيير. لكن ذاكرة التخزين المؤقت للصفحات في الذاكرة هي ما يُقرأ فعليًا — مما يجعل التلف مرئيًا فورًا على مستوى النظام بأكمله.

الاستغلال

الاستغلال يفسد ذاكرة التخزين المؤقت للصفحات لـ /usr/bin/su (أو أي ثنائي setuid) بحمولة شيلكود صغيرة، 4 بايت في كل مرة. بعد كل التكرارات، تشغيل su ينفذ الحمولة ويهبط إلى قشرة جذر.

بايثون (exp.py)


يتطلب Python 3.10+ (لـ `os.splice`). يستخدم وحدات المكتبة القياسية فقط.
root@kitploit:~
python3 exp.py

سي (exp.c)


بدون اعتماد على بايثون. قم بالتجميع والتشغيل:
root@kitploit:~
gcc -o exp exp.c
./exp

التأثير

القدرةالتفاصيل
قابلية النقل

المراجع

  • copy.fail — النشرة الرسمية
  • مدونة Xint — فشل النسخ: 732 بايت إلى الجذر
  • إدخال NVD

إخلاء مسؤولية

هذا المستودع نُشر لأغراض تعليمية وبحثية دفاعية فقط. لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

تنزيل الأداة
نفس السكربت يعمل على Ubuntu وAmazon Linux وRHEL وSUSE والمزيد — بدون إزاحات خاصة بالتوزيعة
صغر الحجماستغلال بايثون حوالي 732 بايت
التخفييتجاوز مسار الكتابة في VFS؛ الصفحة لا تُعلَّم أبدًا كمتسخة؛ المجاميع الاختبارية على القرص تبقى دون تغيير
عبر الحاوياتذاكرة التخزين المؤقت للصفحات مشتركة بين الحاويات — ناقل هروب من الحاوية (انظر الجزء 2)