Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE_2026_31431 — استغلال لـ CVE-2026-31431، وهي بدائية كتابة في ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر AF_ALG و splice(). | Kitploit
أدوات/GitHubGitHub/mishl-dev/cve_2026_31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubmishl-dev/cve_2026_31431

CVE_2026_31431

استغلال لـ CVE-2026-31431، وهي بدائية كتابة في ذاكرة التخزين المؤقت للصفحات في نواة لينكس تتيح تصعيد الامتيازات محليًا والهروب من الحاويات عبر AF_ALG و splice().

عرض المستودع
158منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431

Copy Fail – بدائية كتابة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات (page-cache) داخل نواة لينكس، عبر قالب authencesn الخاص بـ AEAD، قابلة للاستغلال عبر AF_ALG + splice().

CVE-2026-31431 هو خطأ منطقي حتمي وخالٍ من حالات السباق (race-free) في نواة لينكس. يمكن لمستخدم محلي غير مميز الكتابة فوق 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة. لا يتم أبدًا تعديل الملف الموجود على القرص؛ فقط النسخة الموجودة في الذاكرة هي التي تُعدَّل. نظرًا لأن ذاكرة التخزين المؤقت للصفحات مشتركة على مستوى النظام بأكمله (بما في ذلك عبر الحاويات)، يمكن استخدام هذه البدائية من أجل:

  • تصعيد الامتيازات المحلية (الجذر)
  • الهروب من الحاويات (ذاكرة التخزين المؤقت للصفحات مشتركة مع المضيف)

تم اكتشاف الثغرة بواسطة فريق أبحاث Xint Code وتم الإفصاح عنها في أبريل 2026. للحصول على التحليل الفني الكامل، راجع: Copy Fail: 732 Bytes to Root on Every Major Linux Distribution.

تنزيل الأداة