Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431 — # استغلال تصعيد الامتيازات المحلية لنواة لينكس لـ CVE-2026-31431 يوفر استغلالًا موثوقًا لتصعيد الامتيازات المحلية في نواة لينكس لثغرة CVE-2026-31431، مع إثبات مفهوم (PoC) أحادي الطلقة يعمل بشكل موثوق، وتنفيذات متعددة بلغات برمجة مختلفة، وماسح ضوئي للثغرة، وسكربت للتخفيف من الأثر. | Kitploit
أدوات/GitHubGitHub/nisec-eric/cve-2026-31431
تصعيد الامتيازاتأمن الحاوياتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالتعلم والتعليمالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

# استغلال تصعيد الامتيازات المحلية لنواة لينكس لـ CVE-2026-31431 يوفر استغلالًا موثوقًا لتصعيد الامتيازات المحلية في نواة لينكس لثغرة CVE-2026-31431، مع إثبات مفهوم (PoC) أحادي الطلقة يعمل بشكل موثوق، وتنفيذات متعددة بلغات برمجة مختلفة، وماسح ضوئي للثغرة، وسكربت للتخفيف من الأثر.

مشاركة
استغلال الملفات الثنائية
GitHubnisec-eric/cve-2026-31431

cve-2026-31431

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 — مستودع أبحاث "Copy Fail"

Severity: High CVSS: 7.8 CVE Release License: MIT

تصعيد صلاحيات محلي على لينكس بموثوقية 100% يؤثر على جميع التوزيعات الرئيسية منذ 2017.

خطأ منطقي واحد في authencesn، يُسلسَل عبر AF_ALG وsplice() إلى كتابة 4 بايت في ذاكرة التخزين المؤقت للصفحات — قابل للاستغلال بصمت لما يقارب عقدًا من الزمن.

⚠️ إخلاء مسؤولية

جميع الأكواد والوثائق في هذا المستودع مقدمة حصريًا لأغراض البحث الأمني المصرح به والأغراض التعليمية.

تشغيل كود الاستغلال ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها غير قانوني. باستخدامك لهذا المستودع، فإنك تتحمل المسؤولية الكاملة عن أفعالك.


نظرة عامة

لماذا يختلف Copy Fail


هيكل المستودع

root@kitploit:~
.
├── README.md                          ← أنت هنا
├── LICENSE                            ← MIT
├── .gitignore
├── docs/
│   ├── analysis-report.md             ← تحليل أمني شامل
│   ├── analysis-report.html           ← نسخة HTML منسقة
│   ├── exploit-walkthrough.md         ← تحليل PoC سطرًا بسطر
│   └── exploit-walkthrough.html       ← نسخة HTML منسقة
└── poc/
    ├── README.md                      ← دليل استخدام PoC
    ├── copy_fail_exp.py               ← PoC الرسمي (732 بايت، مُشوَّه)
    ├── copy_fail_exp_readable.py      ← نسخة مفكوكة التشويه + مشروحة
    ├── copy_fail_exp_compat.py        ← متوافق مع Python 3.6+ (splice عبر ctypes)
    ├── copy_fail_exp_alpine.py        ← نسخة Alpine Linux
    ├── copy_fail_exp.c                ← تنفيذ بلغة C (بدون تبعيات)
    ├── copy_fail_exp.go               ← تنفيذ بلغة Go (بدون تبعيات)
    ├── copy_fail_rust/                ← تنفيذ بلغة Rust
    │   ├── Cargo.toml
    │   └── src/main.rs
    ├── check_vulnerable.py            ← ماسح الثغرات
    └── mitigate.sh                    ← سكربت تخفيف بنقرة واحدة

بدء سريع

تنزيل الإصدار المُجمَّع مسبقًا

root@kitploit:~
# من إصدارات GitHub — ملفات ثنائية مُجمَّعة مسبقًا (Linux amd64/arm64) + جميع سكربتات Python
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-go-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-c-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-python.tar.gz

tar xzf copy-fail-go-linux.tar.gz
tar xzf copy-fail-c-linux.tar.gz
tar xzf copy-fail-python.tar.gz

# ملف Go الثنائي الثابت (لا يحتاج Python)
chmod +x copy-fail-exp-amd64
./copy-fail-exp-amd64

# ملف C الثنائي الثابت
chmod +x copy-fail-exp-c-amd64
./copy-fail-exp-c-amd64

# أو استخدم سكربتات Python مباشرة
python3 check_vulnerable.py

📦 يتم بناء الإصدارات تلقائيًا عبر GitHub Actions عند كل دفع لوسم v*. تُبنى ملفات Go وC الثنائية لـ linux/amd64 وlinux/arm64 كملفات ثنائية ثابتة.

1. تحقق مما إذا كان نظامك معرضًا للثغرة

root@kitploit:~
python3 poc/check_vulnerable.py

2. تطبيق التخفيف (بدون الحاجة لإعادة التشغيل)

root@kitploit:~
sudo bash poc/mitigate.sh

يقوم هذا بحظر وحدة النواة algif_aead — لا يكسر شيئًا لـ 99% من الأنظمة.

3. الإصلاح الصحيح — ترقية النواة

root@kitploit:~
# Debian/Ubuntu
sudo apt update && sudo apt upgrade linux-image-*

# RHEL/CentOS/Fedora
sudo dnf update kernel

# أعد التشغيل إلى النواة المصححة
sudo reboot

4. التحقق

root@kitploit:~
python3 poc/check_vulnerable.py
# رمز الخروج 1 = محمي ✓

استغلالات PoC

تحذير: شغّل فقط على أنظمة تملكها أو لديك إذن لاختبارها.

root@kitploit:~
# C
gcc -static -o exp ./poc/copy_fail_exp.c && ./exp

# Python
python3 poc/copy_fail_exp.py
python3 poc/copy_fail_exp_compat.py        # Python < 3.10

# Go
go build -o exp ./poc/copy_fail_exp.go && ./exp

# Rust
cd poc/copy_fail_rust && cargo run --release

جميع الإصدارات تقبل وسيطًا اختياريًا لاستهداف ملف SUID مختلف:

root@kitploit:~
python3 poc/copy_fail_exp.py /usr/bin/passwd
./exp /usr/bin/sudo

الوثائق

📄 تقرير التحليل الأمني (HTML)

تقييم شامل للثغرة يغطي:

  • السبب الجذري التقني (مصدر صفحات scatterlist، كتابة scratch في authencesn)
  • الإصدارات المتأثرة وحالة تصحيح التوزيعات
  • المعالجة لأنظمة لينكس المادية وKubernetes وDocker وWSL2
  • إرشادات الكشف والمراقبة (auditd وSELinux وسلامة الملفات)
  • الجدول الزمني للإفصاح

📄 شرح الاستغلال (HTML)

تحليل PoC سطرًا بسطر يغطي:

  • المصدر الكامل مفكوك التشويه مع التعليقات
  • داخل النواة: تدفق مقبس AF_ALG، تسليم splice() لذاكرة التخزين المؤقت للصفحات، آليات sg_chain()
  • كتابة scratch الخاصة بـ authencesn ESN التي تعبر حدود scatterlist
  • تحليل الحمولة (كود شل ELF بحجم 160 بايت)
  • متغيرات الهجوم: حقن /etc/passwd، استهداف المكتبات المشتركة، الهروب من الحاويات
  • حدود وقيود الهجوم

التأثير حسب البيئة


مراجع رئيسية

  • copy.fail — الصفحة الرسمية للثغرة
  • مدونة Xint — الشرح الفني — تحليل معمق للسبب الجذري
  • إدخال NVD
  • استشارة GitHub GHSA-2274-3hgr-wxv6
  • تصحيح النواة (الالتزام a664bf3d603d)
  • مستودع PoC الرسمي
  • استشارة Red Hat | Ubuntu | SUSE | Amazon Linux

المساهمة

المساهمات مرحب بها:

  • تنفيذات PoC إضافية (Zig وغيرها)
  • نتائج اختبار خاصة بتوزيعات محددة
  • قواعد كشف (Snort وSuricata وYARA وSigma)
  • ترجمات للوثائق

يرجى فتح issue أو طلب سحب (pull request).

الترخيص

MIT — استخدم بمسؤولية.

تنزيل الأداة
الحقلالتفاصيل
CVECVE-2026-31431
الاسم المستعارCopy Fail
النوعتصعيد صلاحيات محلي في نواة لينكس (LPE) / كتابة عشوائية في ذاكرة التخزين المؤقت للصفحات
CVSS v3.17.8 عالية — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-669 (نقل موارد غير صحيح بين النطاقات)
المكوّنcrypto/algif_aead — قالب التشفير authencesn
تاريخ الإدخال2017 (الالتزام 72548b093ee3)
الإصلاحالتزام الخط الرئيسي a664bf3d603d (2026-04-01)
النواة المصححةv6.18.22+، v6.19.12+، v7.0+
المكتشفXint / Theori (Taeyang Lee + تدقيق بمساعدة Xint Code AI)
الإفصاح2026-04-29 — copy.fail
استغلال LPE نموذجي في لينكسCopy Fail
حالة سباق (Race condition)مطلوبةلا شيء
إزاحات خاصة بالتوزيعةمطلوبةلا شيء
الموثوقية30–80%100%، محاولة واحدة
نافذة التأثرضيقة2017 ← 2026 (9 سنوات)
تعديل على القرصممكنلا شيء (خفي)
عبور الحاوياتلانعم
الملفاللغةالمتطلباتملاحظات
copy_fail_exp.pyPython 3.10+المكتبة القياسية فقطPoC الرسمي بحجم 732 بايت
copy_fail_exp_compat.pyPython 3.6+المكتبة القياسية + ctypesيعمل على CentOS 7 وAL2 وغيرها
copy_fail_exp_alpine.pyPython 3.10+المكتبة القياسية فقطيستهدف /bin/ping على Alpine
copy_fail_exp.cCgcc + رؤوس لينكسملف ثنائي ثابت، بدون تبعيات
copy_fail_exp.goGo 1.21+المكتبة القياسية فقطملف ثنائي ثابت، بدون تبعيات
copy_fail_rust/Rust 1.70+حزم libc + flate2ملف ثنائي ثابت
البيئةالمخاطرالسبب
مضيفات لينكس متعددة المستأجرين🔴 عاليةأي مستخدم → root
Kubernetes / الحاويات🔴 عاليةذاكرة تخزين مؤقت مشتركة للصفحات → هروب من الحاوية
مشغلات CI (مستضافة ذاتيًا)🔴 عاليةPR خبيث → root للمشغل
SaaS سحابي (كود مستخدم)🔴 عاليةمستأجر → root للمضيف
خوادم قياسية🟡 متوسطةتتسلسل مع RCE عبر الويب / بيانات اعتماد مسروقة
أجهزة محمولة لمستخدم واحد🟢 منخفضةالمستخدم الوحيد بالفعل