Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfailautopatch — يكتشف ويخفف من ثغرة CVE-2026-31431 (فشل النسخ) على لينكس من خلال فحص ثغرة AF_ALG وخيارياً إدراج الوحدة المتأثرة في القائمة السوداء. | Kitploit
أدوات/GitHubGitHub/meowteusz/copyfailautopatch
تحليل الثغرات الأمنيةالاستغلال
GitHubmeowteusz/copyfailautopatch

copyfailautopatch

يكتشف ويخفف من ثغرة CVE-2026-31431 (فشل النسخ) على لينكس من خلال فحص ثغرة AF_ALG وخيارياً إدراج الوحدة المتأثرة في القائمة السوداء.

عرض المستودع
45منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copyfailautopatch

اكتشاف (وتخفيف اختياري) لثغرة CVE-2026-31431 ("Copy Fail") على مضيف Linux.

الثغرة هي بدائية كتابة في ذاكرة التخزين المؤقت للصفحات يمكن الوصول إليها عبر عائلة مآخذ AF_ALG باستخدام تحويل AEAD authencesn(hmac(sha256),cbc(aes)). يعيد هذا السكربت إنتاج نفس البدائية التي عرضتها Theori، لكنه يستهدف ملفًا مؤقتًا ذاتي الإنشاء بدلاً من ثنائي setuid، لذا فإن الاختبار نفسه غير مدمر.

إذا كانت النواة معرضة للثغرة، يعرض السكربت تطبيق تخفيف: حظر algif_aead عبر /etc/modprobe.d/disable-algif-aead.conf وإلغاء تحميل الوحدة. لا يزال تحديث النواة مطلوبًا لإصلاح كامل.

المتطلبات

  • Linux (الخلل خاص بنواة Linux؛ لن يفعل السكربت أي شيء مفيد على macOS/Windows)
  • Python 3.10+ (يتطلب os.splice)
  • uv لتشغيل السكربت بإصدار Python محدد
  • sudo / root — مطلوب لتطبيق التخفيف (الكتابة إلى و)؛ يعمل الاكتشاف وحده بدون صلاحيات، لكن السكربت يسأل تفاعليًا عما إذا كان سيتم التصحيح
/etc/modprobe.d
rmmod

الاستخدام

root@kitploit:~
sudo $(which uv) run --python 3.10 /path/to/copy_fail_test.py

يُستخدم $(which uv) حتى يحتفظ sudo بثنائي uv الصحيح على PATH.

سينفذ السكربت ما يلي:

  1. فحص ما إذا كان AF_ALG + authencesn(hmac(sha256),cbc(aes)) قابلًا للوصول.
  2. إنشاء ملف مؤقت، ومحاولة كتابة 4 بايت في ذاكرة التخزين المؤقت للصفحات عند الإزاحة 16، والتحقق مما إذا كانت البايتات قد استقرت.
  3. طباعة أحد الخيارات:
    • ✅ NOT VULNERABLE — خروج 0
    • 🚨 VULNERABLE — يطالب بتطبيق التخفيف، ثم يعيد الاختبار
    • ⚠️ INCONCLUSIVE — خروج 2 (مثلًا، فشل استدعاء splice/sendmsg بخطأ)

التخفيف

إذا قبلت الطلب، سينفذ السكربت ما يلي:

  1. كتابة install algif_aead /bin/false إلى /etc/modprobe.d/disable-algif-aead.conf.
  2. تشغيل rmmod algif_aead.

إذا كانت الوحدة مدمجة في النواة (غير قابلة للتحميل)، يلزم إعادة تشغيل لتفعيل الحظر. في كلتا الحالتين، قم بتصحيح النواة عند توفر تحديث — الحظر يزيل نقطة دخول واحدة فقط.

المكافئ اليدوي:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

السلامة

خطوة الاكتشاف تكتب إلى tempfile.NamedTemporaryFile تنشئه ثم تحذفه؛ لا يتم لمس أي ملفات نظام. خطوة التخفيف هي الجزء الوحيد الذي يعدل المضيف، وفقط إذا أكدت عند الطلب.

تنزيل الأداة