Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfail-fix — نص برمجي سريع للتخفيف والتصحيح لثغرة CVE-2026-31431 (Copy Fail) على خوادم Ubuntu/Debian VPS | Kitploit
أدوات/GitHubGitHub/paulorlima9/copyfail-fix
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالبرمجة النصية والأتمتةتدقيق التكوينDevSecOps
GitHubpaulorlima9/copyfail-fix

copyfail-fix

نص برمجي سريع للتخفيف والتصحيح لثغرة CVE-2026-31431 (Copy Fail) على خوادم Ubuntu/Debian VPS

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CopyFail-Fix

🌐 English | Português | Español | 中文 | Íslenska

أمر واحد للتخفيف والإصلاح لثغرة CVE-2026-31431 — ثغرة تصعيد الامتيازات المحلية "Copy Fail" في نواة لينكس. يقوم السكربت بتعطيل الوحدة المتأثرة algif_aead، وترقية النواة عبر apt، و(اختياريًا) تثبيت مؤقّت systemd لإبقاء النظام محدّثًا.

مصمم لـ خوادم Ubuntu (متوافق أيضًا مع الأنظمة المبنية على Debian).

⚠️ راجع السكربت قبل تشغيله. هذه أداة أمنية تعمل بصلاحيات الجذر. اقرأ copyfail.sh قبل تمريره إلى sudo. فضّل دائمًا عملية تحديث النواة الرسمية لتوزيعتك عندما يكون ذلك ممكنًا.

لماذا؟

CVE-2026-31431 ("Copy Fail") هي خلل منطقي في واجهة algif_aead الخاصة بالنواة (واجهة مقبس AEAD لواجهة التشفير في مساحة المستخدم). يمكن لمستخدم محلي غير مميز تشغيل كتابة حتمية بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة — بما في ذلك ملفات setuid الثنائية — والحصول على صلاحيات الجذر في ثوانٍ. تم إدخال الخلل في عام 2017 (commit 72548b093ee3) ويؤثر على كل نواة تم بناؤها بين 2017 والإصلاح. يقوم هذا السكربت بتعطيل الوحدة المعرضة للخطر أثناء تطبيقك لتصحيح النواة الخاص بتوزيعتك.

المتطلبات

  • Ubuntu 20.04+ (أو نظام مبني على Debian)
  • توفر apt-get و awk
  • صلاحيات الجذر (sudo)

بدء سريع

root@kitploit:~
wget -O copyfail.sh https://raw.githubusercontent.com/paulorlima9/copyfail-fix/main/copyfail.sh
chmod +x copyfail.sh
sudo ./copyfail.sh

عند التشغيل الأول، سيقوم السكربت بما يلي:

  1. كتابة /etc/modprobe.d/disable-algif.conf لحظر الوحدة algif_aead
  2. إلغاء تحميل algif_aead إذا كانت محمّلة حاليًا
  3. تشغيل apt-get update && apt-get upgrade -y لسحب النواة المصححة
  4. سؤال ما إذا كنت تريد تفعيل الإشراف (تحديثات تلقائية يومية)

إعادة التشغيل مطلوبة بعد الترقية لتحميل النواة الجديدة.

الاستخدام

root@kitploit:~
sudo ./copyfail.sh [options]
الخيارالمختصرالوصف
--help-hعرض رسالة المساعدة
--mitigate-mتطبيق التخفيف فقط (تعطيل وحدة algif_aead)
--upgrade-uترقية النواة/الحزم فقط (apt-get upgrade)
--check-cعرض الحالة الحالية (إصدار النواة، الوحدة، التخفيف)
--revert-rالتراجع عن التخفيف (بعد تصحيح النواة وإعادة التشغيل)
--supervision-sتفعيل التحديثات التلقائية اليومية عبر مؤقّت systemd

أمثلة

إصلاح كامل — تطبيق التخفيف وترقية النواة:

root@kitploit:~
sudo ./copyfail.sh

فحص الحالة فقط:

root@kitploit:~
sudo ./copyfail.sh --check

تخفيف فقط (بدون ترقية النواة):

root@kitploit:~
sudo ./copyfail.sh --mitigate

التراجع عن التخفيف بعد التأكد من تصحيح النواة وإعادة التشغيل:

root@kitploit:~
sudo ./copyfail.sh --revert

تفعيل التحديث التلقائي اليومي (الإشراف):

root@kitploit:~
sudo ./copyfail.sh --supervision

الإشراف

ميزة الإشراف تقوم بتثبيت مؤقّت systemd يشغّل apt-get upgrade مرة كل 24 ساعة، مما يضمن التقاط تصحيحات النواة فور نشرها من توزيعتك.

عند التفعيل، يتم إنشاء وحدتي systemd:

  • copyfail-fix-supervision.service — خدمة oneshot تنفذ السكربت مع --upgrade
  • copyfail-fix-supervision.timer — مؤقّت يشغّل الخدمة يوميًا (وبعد 5 دقائق من الإقلاع)

إدارة المؤقّت

root@kitploit:~
# فحص حالة المؤقّت
systemctl status copyfail-fix-supervision.timer

# عرض موعد التشغيل المجدول التالي
systemctl list-timers copyfail-fix-supervision.timer

# تعطيل التحديثات التلقائية
sudo systemctl stop copyfail-fix-supervision.timer
sudo systemctl disable copyfail-fix-supervision.timer

# تشغيل تحديث يدويًا
sudo systemctl start copyfail-fix-supervision.service

كيف يعمل

  1. يكتب install algif_aead /bin/false إلى /etc/modprobe.d/disable-algif.conf بحيث لا يمكن تحميل الوحدة عند الإقلاع التالي
  2. يستدعي rmmod algif_aead لإلغاء تحميلها من النواة قيد التشغيل (يتم تخطيه إذا كانت الوحدة قيد الاستخدام — إعادة التشغيل مطلوبة)
  3. يشغّل apt-get update متبوعًا بـ apt-get upgrade غير تفاعلي لتثبيت أحدث حزمة نواة
  4. مع --check، يفحص uname -r و lsmod وملف modprobe وأحدث حزمة linux-image-* مثبتة
  5. مع --revert، يحذف ملف modprobe ويعيد تحميل الوحدة عبر modprobe

دليل المخرجات

أثناء التنفيذ، يعرض السكربت مؤشرات التقدم:

  • + (أخضر) — تم تطبيق الإجراء
  • - (أحمر) — تم التراجع عن الإجراء
  • . (رمادي) — تم تخطي الإجراء (مطبق بالفعل أو غير قابل للتطبيق)
  • ! (أصفر) — تحذير (مثل: إعادة التشغيل مطلوبة)

مرجع CVE

  • إشعار أمان Ubuntu — CVE-2026-31431
  • Red Hat — RHSB-2026-002 Copy Fail
  • CERT-EU 2026-005

الترخيص

MIT

تنزيل الأداة