Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Copy-Fail — استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431 في النظام الفرعي للتشفير بنواة لينكس، مما يوفر وصول الجذر وكسر الحاويات عبر سكربت بايثون بسيط. | Kitploit
أدوات/GitHubGitHub/recofu/cve-2026-31431-copy-fail
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةالهروب من الحاوية
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

استغلال تصعيد الامتيازات المحلية لثغرة CVE-2026-31431 في النظام الفرعي للتشفير بنواة لينكس، مما يوفر وصول الجذر وكسر الحاويات عبر سكربت بايثون بسيط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 — فشل النسخ

الخطورة: حرجة
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
الحالة: استغلال عام متاح


ملخص

CVE-2026-31431 ("فشل النسخ") هو ثغرة تصعيد صلاحيات محلية في النظام الفرعي للتشفير في نواة لينكس.

يمكن لأي مستخدم غير مميز تصعيد الصلاحيات إلى جذر خلال ثوانٍ باستخدام سكربت بايثون بسيط (~732 بايت)، مما يؤثر على معظم أنظمة لينكس المترجمة بعد عام 2017.


التأثير

  • اختراق كامل للنظام (وصول جذر)
  • اختراق عبر الحاويات / عبر المستأجرين
  • لا آثار على القرص (تنفيذ مقيم في الذاكرة)
  • صعوبة الاكتشاف باستخدام FIM/SIEM

الأنظمة المتأثرة

  • إصدارات نواة لينكس التي تتضمن CONFIG_CRYPTO_USER_API_AEAD
  • معظم التوزيعات المترجمة بعد عام 2017

التخفيف

👉 انظر: docs/mitigation.md


التفاصيل الفنية

👉 انظر: docs/technical-analysis.md


الاكتشاف

👉 انظر: ioc/detection-rules.md


المراجع

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • مدونة CloudLinux الأمنية

إخلاء مسؤولية

لا تقم بتشغيل كود الاستغلال على أنظمة الإنتاج.

تنزيل الأداة