
# مجموعة أدوات إثبات المفهوم والتخفيف لتصعيد الامتيازات في النواة - ROSN-LR5-Full (CVE-2026-31431)
أداة هجومية ودفاعية لثغرة CVE-2026-31431 في أنظمة Linux.
تجمع بين إثبات مفهوم لتصعيد الامتيازات المحلية (LPE) وأدوات لفحص وتخفيف مؤقت لمتجه الهجوم القائم على AF_ALG.
⚖️ للاستخدام الأخلاقي حصريًا: يتم توزيع هذا البرنامج لأغراض تعليمية وتدقيق أمني فقط. يجب تشغيله فقط على أنظمتك الخاصة أو على أنظمة لديك إذن صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
os.splice() وفك ضغط zlib على /usr/bin/su.algif_aead./etc/modprobe.d/disable-algif.conf.install algif_aead /bin/false.rmmod.sudo أو wheel./usr/bin/su.sudo).استنسخ المستودع وادخل إلى الدليل:
git clone https://github.com/ROSNLR5/MitigationToolkit-ROSN-LR5-Full.git
cd MitigationToolkit-ROSN-LR5-Full
chmod +x rosnlr5_full.py
شغّل السكربت باستخدام Python 3:
python3 rosnlr5_full.py
تقدم القائمة الرئيسية أربعة خيارات:
داخل الخيار 3 ستجد:
algif_aead متوفرة/محملة وما إذا كان ملف الحظر موجودًا./etc/modprobe.d/disable-algif.conf وإلغاء تحميل الوحدة. يتطلب sudo.sudo.التخفيف المؤقت لا يغني عن تصحيح النواة. فهو يمنع فقط تحميل الوحدة المعرضة للثغرة حتى يتم تحديث النظام.
بعد تطبيق التخفيف، يُنصح بتحديث النواة باستخدام التصحيحات الرسمية من توزيعتك.
يُوزَّع هذا المشروع دون ترخيص صريح. يُقدَّم الكود "كما هو"، دون أي ضمانات. يقع الاستخدام على مسؤوليتك الخاصة ويجب عليك احترام القوانين المحلية.
ROSN LR5 – فهم واحتواء CVE 2026 31431