Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Copy-Fail-CVE-2026-31431 — إثبات مفهوم لاستغلال ثغرة CVE-2026-31431 (Copy Fail) في نواة لينكس، والتي تستغل AF_ALG لإفساد ملفات ثنائية بصلاحيات setuid-root في ذاكرة التخزين المؤقت للصفحات، مما يحقق تصعيد الامتيازات. يتضمن النسخ الاحتياطي والاستعادة والتحقق من السلامة. | Kitploit
أدوات/GitHubGitHub/mohamedkarrab/copy-fail-cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubmohamedkarrab/copy-fail-cve-2026-31431

Copy-Fail-CVE-2026-31431

إثبات مفهوم لاستغلال ثغرة CVE-2026-31431 (Copy Fail) في نواة لينكس، والتي تستغل AF_ALG لإفساد ملفات ثنائية بصلاحيات setuid-root في ذاكرة التخزين المؤقت للصفحات، مما يحقق تصعيد الامتيازات. يتضمن النسخ الاحتياطي والاستعادة والتحقق من السلامة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

Copy-Fail-CVE-2026-31431

إثبات مفهوم لإعادة إنتاج استغلال لثغرة نواة لينكس CVE-2026-31431، والمعروفة أيضًا باسم Copy Fail.

الفضل يعود إلى: Copy Fail

الأنظمة المتأثرة

  • إصدارات نواة لينكس 4.14 وما بعدها
  • معظم التوزيعات الرئيسية الصادرة منذ 2017 حتى نشر التصحيح (أوبونتو، دبيان، فيدورا، RHEL...)

كيف يختلف هذا عن الاستغلال الأصلي

كود غير مُصغّر وقابل للقراءة

  • كود الاستغلال الأصلي مضغوط
  • هذه النسخة موسّعة بالكامل

النسخ الاحتياطي واستعادة الملفات الثنائية

  • إنشاء نسخة احتياطية من الملف الثنائي المستهدف (مثل /usr/bin/su)
  • التحقق من السلامة عبر التجزئة (hashing)
  • استعادة الحالة الأصلية بعد التنفيذ (في حالة النجاح)

إثبات المفهوم

image

root@kitploit:~
git clone https://github.com/MohamedKarrab/Copy-Fail-CVE-2026-31431.git
cd Copy-Fail-CVE-2026-31431

# يستهدف /usr/bin/su افتراضيًا
python fail.py

# أو أي ملف setuid-root (passwd, mount, chsh, sudo, pkexec...)
python fail.py /usr/bin/passwd

تحذير

في حالة فشل الاستغلال، قد لا يتم استعادة الملف الثنائي المستهدف إلى حالته الأصلية. لإصلاح ذلك:

  • ببساطة أعد تشغيل الجهاز. إعادة التشغيل تمسح ذاكرة التخزين المؤقت للصفحات (الاستغلال لا يعدّل الملف الثنائي على القرص).

  • بدلاً من ذلك، استعد ملف /usr/bin/su نظيفًا (أو الملف الثنائي المحدد) من حزمة موثوقة. دبيان / أوبونتو:

root@kitploit:~
sudo apt-get install --reinstall util-linux

فيدورا / RHEL:

root@kitploit:~
sudo dnf reinstall util-linux

آرتش:

root@kitploit:~
sudo pacman -S util-linux

نظرة تقنية عامة

يستغل هذا الاستغلال تنفيذ AF_ALG AEAD لكتابة أجزاء عشوائية بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات الخاصة بـ /usr/bin/su (ملف ثنائي setuid-root).

  • يستخدم مقبس AF_ALG غير مميز مع أزواج sendmsg/splice مصممة بعناية لحقن البيانات في معالجة AES-CBC-HMAC
  • يستغل خطأ في حدود scatter/gather لجعل بايتات AAD المفكوكة التشفير تقع داخل الملف الثنائي المخزّن مؤقتًا
  • يفسد قسم .text في الذاكرة لملف /usr/bin/su دون لمس القرص

أخيرًا، تنفيذ /usr/bin/su يحمّل ذاكرة التخزين المؤقت للصفحات الملوثة، مما يشغّل الكود المحقون بصلاحيات الجذر بسبب setuid.

التخفيف

  • التحديث إلى إصدارات النواة المُصحّحة
  • حظر إنشاء مقابس AF_ALG:
root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

إخلاء مسؤولية

  • هذا الكود لأغراض تعليمية واختبارية فقط.
  • استخدمه فقط على أنظمة تملكها أو لديك إذن صريح لاختبارها.
  • أنا لست مسؤولاً عن أي إساءة استخدام أو أضرار.

المراجع

  • NVD - CVE-2026-31431
  • Copy Fail: 732 Bytes to Root
تنزيل الأداة