
إثبات مفهوم لاستغلال CVE-2026-31431، وهو تصعيد صلاحيات في نواة لينكس، مع حمولات x86_64 وAArch64 وC للحصول على صلاحيات الجذر على التوزيعات المتأثرة.
Copy Fail (CVE-2026-31431) PoC وأمثلة على الحمولة (payload).
| Distro | Kernel Version |
|---|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws |
| Amazon Linux 2023 | 6.18.8-9.213.amzn2023 |
| RHEL 10.1 | 6.12.0-124.45.1.el10_1 |
| SUSE 16 | 6.12.0-160000.9-default |
قم بتشغيل copy_fail_exp.py على إصدارات توزيعات لينكس المتأثرة للحصول على صلاحيات الجذر (root).
تُستخدم الخطوات التالية لإعادة إنشاء ملف الحمولة محليًا، لتسهيل التصحيح والتحقق.
payloads/x86_64.asm)تثبيت التبعيات:
apt install -y nasm
التجميع:
nasm -f bin x86_64.asm -o payload.bin
فحص الناتج:
wc -c payload.bin
xxd payload.bin
payloads/aarch64.s)تثبيت التبعيات:
apt install -y binutils-aarch64-linux-gnu gcc-aarch64-linux-gnu
التجميع:
aarch64-linux-gnu-as aarch64.s -o aarch64.o
aarch64-linux-gnu-objcopy -O binary -j .text aarch64.o aarch64.bin
فحص الناتج:
wc -c payload.bin
file payload.bin
xxd payload.bin
payloads/payload.c)التجميع:
gcc -Os -s payload.c -o payload.bin
فحص الناتج:
wc -c payload.bin
file payload.bin