Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Copy-Fail---CVE-2026-31431 — نص برمجي بلغة Python للتحقق مما إذا كان نظام Linux معرضًا لثغرة CVE-2026-31431 (Copy Fail)، وهي ثغرة رفع صلاحيات محلية في نواة Linux. | Kitploit
أدوات/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

نص برمجي بلغة Python للتحقق مما إذا كان نظام Linux معرضًا لثغرة CVE-2026-31431 (Copy Fail)، وهي ثغرة رفع صلاحيات محلية في نواة Linux.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 - Copy Fail - سكربت الكشف

سكربت بايثون للتحقق مما إذا كان نظام Linux معرضًا لثغرة CVE-2026-31431 (Copy Fail)، وهي ثغرة رفع صلاحيات محلية في نواة Linux.

الثغرة باختصار

منذ عام 2017 (commit 72548b093ee3)، تدير الوحدة البرمجية المشفرة algif_aead في النواة العمليات في مكانها بشكل غير صحيح. عبر splice()، يمكن لمستخدم غير مميز إفساد page cache لملف ثنائي setuid والحصول على صلاحيات root دون لمس القرص.

  • CVSS: 7.8 (مرتفع)
  • الإصدارات المتأثرة: نواة Linux 4.13 إلى 6.18.21 / 6.19.11
  • الإصدارات المصححة: 6.18.22+، 6.19.12+، 7.0+

ما يتحقق منه السكربت

#التحقق
1إصدار النواة (النطاق المعرض للخطر)
2وحدة algif_aead محمّلة أو قابلة للتحميل
3مقبس AF_ALG SOCK_SEQPACKET متاح بدون صلاحيات
4توفر os.splice() (استغلال بايثون مباشر)
5ملفات ثنائية setuid قابلة للقراءة من الجميع (sudo، passwd...)
6الحمايات النشطة (SELinux، AppArmor، قائمة حظر modprobe)

الاستخدام

root@kitploit:~
python3 check_cve_2026_31431.py

لا توجد تبعيات خارجية. يعمل بدون صلاحيات root.

الكشف فقط

يقوم هذا السكربت بتحليل النظام فقط. لا يستغل الثغرة، ولا يحمّل أي وحدة، ولا يكتب أي شيء على القرص.

حل بديل (إذا لم يكن التحديث ممكنًا)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

لا يعمل هذا الحل البديل على توزيعات RHEL (الوحدة مدمجة في النواة).

تنزيل الأداة