Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/rvzsec/cve-2026-31431
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubrvzsec/cve-2026-31431

CVE-2026-31431

إثباتات الاختراق (PoC) لثغرة CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية (LPE) في نواة لينكس عبر كتابة ذاكرة التخزين المؤقت للصفحات في authencesn، مما يتيح للمستخدم غير المميز تصعيد الصلاحيات إلى صلاحيات الجذر (root) على معظم التوزيعات منذ عام 2017.

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-31431 - Copy Fail

Copy Fail هو خطأ منطقي في نظام التشفير الفرعي في نواة لينكس (CVE-2026-31431). تحسين تم إجراؤه في عام 2017 في algif_aead.c وضع عن طريق الخطأ صفحات ذاكرة التخزين المؤقت للصفحات في قائمة scatterlist قابلة للكتابة. خوارزمية AEAD authescesn تكتب 4 بايتات مؤقتة خارج حدود الإخراج أثناء فك التشفير، والتي - من خلال scatterlist في المكان - تصل مباشرة إلى النسخة المخزنة مؤقتًا في النواة من أي ملف يقوم المهاجم بإدخاله. وهذا يمنح مستخدمًا محليًا غير مميز كتابة محكومة من 4 بايتات إلى ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة، مما يسهل التصعيد إلى صلاحيات الجذر عن طريق إتلاف ملف setuid ثنائي.

يحتوي هذا المستودع على استغلالات PoC نظيفة وقابلة للقراءة بلغة C وPython، تم التحقق منها على Ubuntu 24.04 LTS (kernel 6.8.0-1012-aws).

root@kitploit:~
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)

Copy Fail exploit in action

Zyenra
اقرأ الشرح الكامل وتفصيل الاستغلال على zyenra.com

الاستخدام

Python (يتطلب 3.10+)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py

C

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail

المراجع

  • copy.fail - الإفصاح الأصلي بواسطة Xint Code / Theori
  • شرح Xint Code - غوص تقني كامل
  • Theori PoC - PoC الأصلي بلغة Python
  • تصحيح النواة - الإصلاح الرئيسي

إخلاء مسؤولية

لأغراض اختبار الأمان المصرح به والبحث فقط. لا تقم بتشغيله على أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها. يقوم الاستغلال بتعديل ذاكرة التخزين المؤقت للصفحات لملف setuid ثنائي - وصدفة الجذر الناتجة حقيقية.

المؤلف

Ravindu Wickramasinghe (@rvz) - Zyenra Security

تنزيل الأداة