Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431 — يوفر نصوصًا آمنة للكشف وتصحيح النواة لثغرة CVE-2026-31431، وهي تصعيد صلاحيات في نواة لينكس عبر algif_aead. يتضمن فحوصات للقراءة فقط، وقائمة حظر للوحدات، وترقيات للنواة فقط. | Kitploit
أدوات/GitHubGitHub/mrhudson69/cve-2026-31431
تحليل الثغرات الأمنية
GitHubmrhudson69/cve-2026-31431

cve-2026-31431

يوفر نصوصًا آمنة للكشف وتصحيح النواة لثغرة CVE-2026-31431، وهي تصعيد صلاحيات في نواة لينكس عبر algif_aead. يتضمن فحوصات للقراءة فقط، وقائمة حظر للوحدات، وترقيات للنواة فقط.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 "Copy Fail" — نصوص اكتشاف وتصحيح آمنة لنواة النظام

تصعيد صلاحيات محلي في نواة لينكس عبر algif_aead (AF_ALG) CVSS 7.8 عالية | الإفصاح العام: أبريل 2026


⚡ بدء سريع

1. نص الاكتشاف (آمن، للقراءة فقط)

شغّله كمستخدم عادي:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/check_cve_2026_31431.sh -o check.sh && bash check.sh

يقوم هذا النص بـ:

  • إجراء فحوصات للقراءة فقط فقط
  • لا يعدّل النظام
  • لا يستغل الثغرة
  • يتحقق مما إذا كان مسار ربط AEAD الخاص بـ algif_aead قابلًا للوصول

2. نص التصحيح / التخفيف

شغّله كجذر (root):

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/patch_cve_2026_31431.sh -o patch.sh && sudo bash patch.sh

3. نص إزالة Elastic Agent

شغّله كجذر (root) إذا كنت تريد إزالة Elastic Agent من الخادم:

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/Mrhudson69/cve-2026-31431/main/uninstall_elastic_agent.sh -o uninstall-elastic.sh && sudo bash uninstall-elastic.sh

يقوم هذا النص بـ:

  • العثور على ملف Elastic Agent الثنائي المثبّت
  • تشغيل elastic-agent uninstall دون تفاعل
  • التحقق مما إذا تمت إزالة الملف الثنائي والخدمة ودليل التثبيت

🔥 مهم: الحاويات / LXC / Docker

إذا كنت داخل:

  • Docker
  • LXC
  • حاوية Proxmox (CT)
  • Pod في Kubernetes
  • حاوية wg-easy
  • أي بيئة حاويات

لا يمكنك تصحيح نواة المضيف من داخل الحاوية.

يكتشف النص الحاويات تلقائيًا ويخرج بأمان.

يجب تشغيل نص التصحيح على:

  • عقدة Proxmox المضيفة (HOST)
  • مضيف VM الفعلي الذي يعمل بنظام Debian/Ubuntu
  • خادم لينكس الفعلي (bare-metal)

وليس داخل الحاوية.


🛡️ ما هو CVE-2026-31431؟

خلل في واجهة التشفير algif_aead في نواة لينكس يسمح لمستخدم محلي غير مميز بإفساد محتويات ذاكرة التخزين المؤقت للصفحات (page cache) عبر عمليات AF_ALG.

في ظل إعدادات النواة القابلة للاستغلال، قد يسمح هذا بـ:

  • تصعيد صلاحيات محلي
  • تعديل الملفات المدعومة بذاكرة التخزين المؤقت للصفحات
  • تصعيد صلاحيات عبر ملفات ثنائية قابلة للكتابة ومخزنة مؤقتًا

تؤثر المشكلة على إصدارات نواة لينكس التي يوجد فيها منطق تحسين AEAD القابل للاستغلال ويمكن الوصول إليه.


✅ الأنظمة المدعومة

نظام التشغيلالإصدارات
Ubuntu20.04 / 22.04 / 24.04
Debian11 / 12 / 13
Proxmox VE6.x / 7.x / 8.x / 9.x
لينكس عامأي توزيعة تستخدم نواة قابلة للاستغلال

📁 النصوص البرمجية


check_cve_2026_31431.sh

نص اكتشاف آمن للقراءة فقط.

الفحوصات المنفذة

الفحصالوصف
إصدار النواةيتحقق من نطاق النواة القابل للاستغلال
وجود التصحيحيحاول تحديد النواة المصححة
حالة algif_aeadيتحقق من حالة تحميل الوحدة / القائمة السوداء
مقبس AF_ALGيختبر قابلية الوصول لربط AEAD الخاص بـ algif_aead
Python os.spliceيتحقق من جدوى الاستغلال عبر Python الخالص
تعرض Setuidيكتشف أهداف setuid الشائعة
التخفيفاتيتحقق من AppArmor / SELinux / seccomp

الأمان

نص الاكتشاف:

  • لا يكتب ملفات
  • لا يعدّل إعدادات النواة
  • لا يثبّت حزمًا
  • لا ينفّذ كود استغلال

patch_cve_2026_31431.sh

نص آمن للتخفيف والترقية يقتصر على النواة فقط.

مصمم لـ:

  • خوادم الإنتاج
  • عقد Elasticsearch
  • خوادم Nginx العكسية (reverse proxies)
  • خوادم قواعد البيانات
  • مضيفات Docker
  • عقد Proxmox
  • خوادم AI/ML
  • البنية التحتية للمراقبة

uninstall_elastic_agent.sh

نص مساعد آمن لإزالة Elastic Agent من خادم لينكس.

مصمم لـ:

  • خوادم لينكس المستقلة
  • مضيفات Debian / Ubuntu
  • مضيفات Proxmox
  • الأنظمة التي يحتوي فيها Elastic Agent على مسار التثبيت /opt/Elastic/Agent

🔒 ما الذي يفعله نص التصحيح

1. اكتشاف البيئة

  • اكتشاف Ubuntu / Debian / Proxmox
  • اكتشاف الحاويات
  • تحديد النواة

2. تطبيق تخفيف فوري

ينشئ:

root@kitploit:~
/etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf

المحتوى:

root@kitploit:~
blacklist algif_aead
install algif_aead /bin/false

ثم يحاول:

root@kitploit:~
rmmod algif_aead

يمنع هذا التحميل التلقائي للوحدة القابلة للاستغلال.

يقوم النص أيضًا بتحديث initramfs عند توفر update-initramfs لضمان بقاء القائمة السوداء بعد إعادة التشغيل بشكل موثوق.


3. محاكاة ترقية الحزم

قبل ترقية أي شيء، يقوم النص بتنفيذ:

root@kitploit:~
apt-get -s install --only-upgrade ...

إذا كانت أي حزم غير خاصة بالنواة ستُرقّى:

  • Elasticsearch
  • Nginx
  • Docker
  • MSSQL
  • Redis
  • MongoDB
  • PostgreSQL
  • Kibana
  • إلخ.

يقوم النص بالإحباط (ABORT) تلقائيًا.

يمنع هذا ترقيات التطبيقات العرضية.


4. ترقية حزم النواة فقط

يقوم النص بترقية فقط:

  • حزم نواة لينكس
  • حزم نواة Proxmox
  • رؤوس النواة (kernel headers)
  • حزم دعم initramfs/النواة

لا يتم ترقية أي حزم تطبيقات/بيئات تشغيل.


5. الاستئناف بعد إعادة التشغيل

إذا أُعيد تشغيل النظام، يقوم نص التصحيح الآن بتثبيت خدمة systemd مؤقتة لمرة واحدة تعيد تشغيل مرحلة التحقق تلقائيًا عند الإقلاع التالي.

يتيح هذا لتشغيل نص واحد تغطية:

  • التخفيف الفوري
  • تثبيت حزم النواة
  • إعادة التشغيل
  • التحقق بعد إعادة التشغيل

🧪 وضع التشغيل التجريبي (Dry Run)

الخيار الأكثر أمانًا أولًا:

root@kitploit:~
sudo bash patch.sh --dry-run

يقوم هذا بـ:

  • تنفيذ جميع الفحوصات
  • محاكاة الترقيات
  • التحقق من سلامة الحزم
  • عدم إجراء أي تغييرات على النظام

موصى به قبل النشر في الإنتاج.


🔄 خيارات إعادة التشغيل

بدون إعادة تشغيل

root@kitploit:~
sudo bash patch.sh --no-reboot

إعادة تشغيل فورية

root@kitploit:~
sudo bash patch.sh --reboot-now

مع --reboot-now، يقوم النص بتثبيت خطاف استئناف إعادة التشغيل قبل جدولة إعادة التشغيل.

إعادة تشغيل يدوية لاحقًا

root@kitploit:~
sudo reboot

إذا استخدمت --no-reboot أو أعدت التشغيل يدويًا لاحقًا، فسيستأنف التحقق بعد إعادة التشغيل تلقائيًا عند الإقلاع التالي.


📋 ملاحظات سلامة الإنتاج

تم تصميم النص لتجنب لمس:

  • Elasticsearch
  • Kibana
  • Logstash
  • Nginx
  • Apache
  • MySQL
  • MariaDB
  • PostgreSQL
  • MongoDB
  • Redis
  • MSSQL
  • RabbitMQ
  • Docker
  • NodeJS
  • بيئات تشغيل Python
  • PHP
  • أعباء عمل AI/ML

ومع ذلك:

  • اختبر دائمًا في بيئة تجريبية (staging) أولًا
  • شغّل دائمًا --dry-run أولًا
  • جدول دائمًا نوافذ صيانة لإعادة تشغيل النواة

📝 السجلات

سجلات التصحيح:

root@kitploit:~
/var/log/cve_2026_31431_kernel_patch.log

🔍 التحقق بعد إعادة التشغيل

تحقق من النواة قيد التشغيل:

root@kitploit:~
uname -r

أعد تشغيل الاكتشاف مرة أخرى:

root@kitploit:~
bash check.sh

تحقق من القائمة السوداء للوحدة:

root@kitploit:~
cat /etc/modprobe.d/cve-2026-31431-disable-algif-aead.conf

⚠️ إخلاء مسؤولية

تم توفير هذه النصوص لأغراض الأمن الدفاعي وإدارة الأنظمة فقط.

لا يتضمن أي كود استغلال.

دائمًا:

  • راجع النصوص قبل التنفيذ
  • اختبر في بيئات غير إنتاجية أولًا
  • احتفظ بنسخ احتياطية/لقطات قبل ترقيات النواة

استخدم على مسؤوليتك الخاصة.


📜 الترخيص

رخصة MIT


🔗 المراجع

  • إدخال NVD للثغرة https://nvd.nist.gov/vuln/detail/CVE-2026-31431

  • إصلاح نواة لينكس https://git.kernel.org/linus/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5

  • إشعارات أمان Ubuntu https://ubuntu.com/security

  • متتبع أمان Debian https://security-tracker.debian.org/

تنزيل الأداة