Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail-mitigate-no-reboot — نص برمجي للتخفيف دون إعادة تشغيل لثغرة نواة Copy Fail (CVE-2026-31431). يعطّل الوحدة المعرضة للخطر algif_aead ويُخرج ذاكرة التخزين المؤقت للصفحات لملفات setuid الثنائية. | Kitploit
أدوات/GitHubGitHub/mrowkoob/copy-fail-mitigate-no-reboot
أدوات دفاعيةتحليل الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHubmrowkoob/copy-fail-mitigate-no-reboot

copy-fail-mitigate-no-reboot

نص برمجي للتخفيف دون إعادة تشغيل لثغرة نواة Copy Fail (CVE-2026-31431). يعطّل الوحدة المعرضة للخطر algif_aead ويُخرج ذاكرة التخزين المؤقت للصفحات لملفات setuid الثنائية.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

copy-fail-mitigate

أداة مساعدة بسيطة للتخفيف دون إعادة تشغيل النظام لثغرة Copy Fail / CVE-2026-31431.

يقوم هذا السكربت بتعطيل مسار الوحدة الضعيفة algif_aead ويحاول إلغاء تحميل الوحدة فورًا. كما يقوم بمحاولة إخلاء ذاكرة التخزين المؤقت للصفحات (page cache) لملف /usr/bin/su بأفضل جهد ممكن.

هذا إجراء تخفيف مؤقت، وليس إصلاحًا للنواة. قم بتثبيت نواة البائع المُصححة بمجرد توفرها.

ماذا يفعل

يقوم السكربت بتنفيذ إجراء التخفيف الموصى به من الإعلان العام لثغرة Copy Fail:

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true

يمنع هذا الإجراء تحميل algif_aead مرة أخرى عبر modprobe ويقوم بإلغاء تحميلها من النواة قيد التشغيل إذا كان ذلك ممكنًا.

ثم يقوم بتشغيل مقتطف Python صغير يستدعي posix_fadvise() مع POSIX_FADV_DONTNEED للصفحة الأولى من /usr/bin/su:

root@kitploit:~
os.posix_fadvise(fd, 0, page, os.POSIX_FADV_DONTNEED)

هذه محاولة بأفضل جهد لإخلاء الصفحة ذات الصلة من ذاكرة التخزين المؤقت للصفحات. وهي ليست بديلاً عن التصحيح ولا تضمن تنظيف كل ثنائيات setuid المستهدفة المحتملة.

لماذا /usr/bin/su؟

يستهدف إثبات المفهوم العام لثغرة Copy Fail ملف /usr/bin/su افتراضيًا. لذلك يحاول هذا السكربت إسقاط الصفحة الأولى من /usr/bin/su من ذاكرة التخزين المؤقت للصفحات بعد تعطيل مسار الوحدة الضعيفة.

إذا كانت بيئتك تحتوي على استغلال مُختبر أو مشتبه به ضد ثنائي setuid آخر، فراجع السكربت وقم بتكييفه وفقًا لذلك.

الاستخدام

راجع السكربت أولاً.

root@kitploit:~
sudo ./mitigate-copy-fail.sh

التحقق

تحقق من عدم تحميل الوحدة:

root@kitploit:~
lsmod | grep '^algif_aead' || echo "algif_aead is not loaded"

تحقق من وجود قاعدة modprobe:

root@kitploit:~
cat /etc/modprobe.d/disable-algif.conf

المخرجات المتوقعة:

root@kitploit:~
install algif_aead /bin/false

حاول تحميل الوحدة يدويًا:

root@kitploit:~
sudo modprobe algif_aead

يجب أن تفشل أو ترفض التحميل.

التراجع

لا تقم بالتراجع إلا بعد تثبيت نواة مُصححة أو بعد قبول المخاطرة.

root@kitploit:~
sudo rm -f /etc/modprobe.d/disable-algif.conf
sudo modprobe algif_aead

القيود

لا يقوم هذا السكربت بما يلي:

  • تصحيح النواة؛
  • التحقق مما إذا كانت النواة قيد التشغيل ضعيفة؛
  • ضمان إخلاء جميع حالات ذاكرة التخزين المؤقت للصفحات ذات الصلة؛
  • فحص جميع ثنائيات setuid؛
  • استبدال تحديثات الأمان من البائع؛
  • توفير تحصين للحاويات أو بيئات العزل (sandbox).

بالنسبة لأحمال العمل غير الموثوقة مثل الحاويات وبيئات العزل ومشغّلات CI والمضيفات متعددة المستخدمين، فكر في تحصين إضافي مثل حظر إنشاء مآخذ AF_ALG باستخدام seccomp.

المراجع

  • https://copy.fail/#mitigation
تنزيل الأداة