Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — إثبات مفهوم لاستغلال CVE-2026-31431، وهو تصعيد امتيازات محلي في لينكس عبر خلل منطقي في authencesn، مع نسخة ARM64 للتحقق المخبري المصرح به. | Kitploit
أدوات/GitHubGitHub/pascal-gujer/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubpascal-gujer/cve-2026-31431

CVE-2026-31431

إثبات مفهوم لاستغلال CVE-2026-31431، وهو تصعيد امتيازات محلي في لينكس عبر خلل منطقي في authencesn، مع نسخة ARM64 للتحقق المخبري المصرح به.

عرض المستودع
2113منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431: إثبات المفهوم لفشل النسخ + التحقق على ARM64

Copy Fail هو ثغرة تصعيد صلاحيات محلية في لينكس نُشرت بواسطة Theori/Xint باسم CVE-2026-31431. تصف صفحة المشروع خطأً منطقياً في authescesn يمكن الوصول إليه عبر AF_ALG و splice()، مما ينتج عنه كتابة صغيرة في ذاكرة التخزين المؤقت للصفحات ضد ملف ثنائي setuid. على الأنظمة المتأثرة، يمكن لمستخدم محلي غير مميز أن يصبح root.

يحتفظ هذا المستودع بنسخة من إثبات المفهوم من المصدر الأصلي ويضيف نسخة ARM64 تم اختبارها على Ubuntu 25.10 ARM.

التحقق على ARM64 على Ubuntu 25.10 ARM

المحتويات

الملفالغرض
copy_fail_exp.pyإثبات المفهوم الأصلي من المصدر، مع ملاحظة عنوان URL الخاص به في رأس الملف.
copy_fail_exp_arm64.pyإثبات مفهوم مُكيَّف لـ ARM64، تم اختباره ويعمل على Ubuntu 25.10 ARM.

ما الذي تختبره هذه الأدوات

هذه البرامج النصية مخصصة للتحقق المصرح به في أنظمة المختبرات القابلة للتخلص فقط. وهي ليست ماسحات ضوئية عامة للثغرات. تحاول مسار استغلال Copy Fail ضد /usr/bin/su؛ إذا كان المضيف عرضة للخطر والبيئة متوافقة، تكون النتيجة جذر حقيقي shell.

⚡ استخدم إثبات المفهوم الأصلي للتحقق من مسار الاستغلال العام على أنظمة لينكس المتوافقة. استخدم نسخة ARM64 لاختبار مضيفات لينكس القائمة على ARM حيث تختلف الحمولة المدمجة عن البرنامج النصي الأصلي.

الفشل في التشغيل لا يثبت أن المضيف مُصَحَّح. إصدار النواة، والتراجع في التوزيعات، والبنية، والتحصين المحلي، وسياسة الحاويات، وبيئة التشغيل يمكن أن تؤثر جميعها على السلوك.

التصحيح والتخفيف

صَحِّح أولاً. وفقًا لـ copy.fail، يجب على الأنظمة التحديث إلى نواة توزيع تتضمن الالتزام الرئيسي a664bf3d603d، ثم إعادة التشغيل إلى تلك النواة والتحقق من الإصدار قيد التشغيل.

حتى يمكن تصحيح النواة، عطِّل وحدة algif_aead:

sudo sh -c 'printf "%s\n" "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf'
sudo rmmod algif_aead 2>/dev/null || true

بالنسبة لأحمال العمل غير الموثوقة مثل الحاويات، ومشغلات CI، وصناديق الرمل، ومضيفات المطورين المشتركة، قم أيضًا بحظر إنشاء مقبس AF_ALG بسياسة seccomp.

تشير إرشادات التخفيف من copy.fail إلى أن تعطيل algif_aead يجب ألا يؤثر على استخدام dm-crypt/LUKS، أو kTLS، أو IPsec/XFRM، أو OpenSSL/GnuTLS/NSS، أو SSH، أو تشفير سلسلة المفاتيح في النواة. قد يؤثر على البرامج المكوَّنة صراحةً لاستخدام مقابس AF_ALG.

المراجع

  • صفحة مشروع Copy Fail
  • مستودع إثبات المفهوم الأصلي
  • إثبات المفهوم الخام الأصلي المستخدم هنا
تنزيل الأداة