Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mks-copy-fail-mitigation — DaemonSet مع تطبيق إجراء مؤقت للتخفيف من ثغرة Copy Fail (CVE-2026-31431) | Kitploit
أدوات/GitHubGitHub/selectel/mks-copy-fail-mitigation
أمن البنية التحتية السحابيةتصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةأمن السحابةسوء التكوين
GitHubselectel/mks-copy-fail-mitigation

mks-copy-fail-mitigation

DaemonSet مع تطبيق إجراء مؤقت للتخفيف من ثغرة Copy Fail (CVE-2026-31431)

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DaemonSets لتخفيف ثغرات Copy Fail

DaemonSets لمعالجة ثغرات عائلة Copy Fail على جميع عُقد العمل (worker nodes) في مجموعات MKS.

المحتويات

  • CVE-2026-31431 (Copy Fail)
  • CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)

CVE-2026-31431 (Copy Fail)

وصف الثغرة

معرف CVE: CVE-2026-31431

رابط CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-31431

متجه الهجوم ومستوى الخطورة وفقًا لـ CVSS v.3.1:

النتيجة: 7.8 HIGH

المتجه: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

الوصف المختصر:

Copy Fail (CVE-2026-31431) هي ثغرة منطقية في النظام الفرعي لواجهة التشفير (crypto API) لنواة Linux، تتيح لمستخدم عادي على النظام الحصول على صلاحيات المستخدم المتميز (root). يعمل الـ PoC على جميع توزيعات Linux الرئيسية الصادرة منذ 2017 وحتى لحظة إصدار التصحيح.

الخصائص:

  • يمكن استخدامها كأداة بدائية (primitive) للهروب من الحاوية إلى المضيف، بسبب استخدامها page cache المشترك على مستوى المضيف بأكمله
  • لا تتطلب وصولًا عن بُعد — يمكن استغلالها فقط عند وجود حساب محلي غير مميز (unprivileged)
  • تستخدم واجهة التشفير في النواة (AF_ALG)، وهي مفعّلة افتراضيًا في إعدادات جميع التوزيعات الشائعة تقريبًا
  • ماذا يفعل DaemonSet هذا

    يشغّل DaemonSet حاوية على كل عقدة عامل في المجموعة:

    1. يختبر توفر واجهة AF_ALG AEAD
    2. ينشئ ملف الإعداد /etc/modprobe.d/disable-algif.conf
    3. ينفّذ rmmod algif_aead إذا كانت الوحدة محمّلة
    4. يتحقق من معالجة الثغرة عبر إعادة الفحص من النقطة 1

    الاستخدام

    1. تنزيل DaemonSet

    root@kitploit:~
    wget https://raw.githubusercontent.com/selectel/mks-copy-fail-mitigation/refs/heads/main/copy-fail-mitigation-daemonset.yaml
    

    أو استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/selectel/mks-copy-fail-mitigation.git
    cd mks-copy-fail-mitigation
    

    2. تطبيق DaemonSet

    root@kitploit:~
    kubectl apply -f copy-fail-mitigation-daemonset.yaml
    

    3. التحقق من حالة التنفيذ

    root@kitploit:~
    # Проверить статус DaemonSet
    kubectl get daemonset -n kube-system cve-2026-31431-mitigation
    
    # Получить список подов
    kubectl -n kube-system get pods -l app=cve-2026-31431-mitigation -o wide
    

    4. عرض سجلات التنفيذ

    root@kitploit:~
    # Логи initContainer
    kubectl -n kube-system logs -l app=cve-2026-31431-mitigation -c mitigation
    

    5. حذف DaemonSet

    root@kitploit:~
    kubectl delete -f copy-fail-mitigation-daemonset.yaml
    

    CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)

    معرف CVE: CVE-2026-43284, CVE-2026-43500

    CopyFail2: بدون معرف CVE مستقل

    روابط CVE:

    • https://nvd.nist.gov/vuln/detail/CVE-2026-43284
    • https://nvd.nist.gov/vuln/detail/CVE-2026-43500

    الوصف المختصر:

    Dirty Flag / CopyFail2 — ثغرات في نظام IPsec الفرعي لنواة Linux (وحدات esp4 وesp6 وrxrpc)، تتيح لمستخدم محلي غير مميز الحصول على صلاحيات المستخدم المتميز (root).

    الخصائص:

    • يمكن استخدامها كأداة بدائية (primitive) للهروب من الحاوية إلى المضيف
    • تستخدم وحدات النواة esp4 (IPsec IPv4) وesp6 (IPsec IPv6) وrxrpc (بروتوكول RxRPC)، وهي مفعّلة افتراضيًا في معظم التوزيعات

    ماذا يفعل DaemonSet هذا

    يشغّل DaemonSet حاوية على كل عقدة عامل في المجموعة:

    1. يتحقق عبر lsmod من تحميل الوحدات esp4 وesp6 وrxrpc
    2. ينشئ ملف الإعداد /etc/modprobe.d/disable-esp-rxrpc.conf مع القواعد install esp4/esp6/rxrpc /bin/false
    3. ينفّذ rmmod لكل وحدة إذا كانت محمّلة
    4. يتحقق من عدم تحميل الوحدات مرة أخرى عبر إعادة تنفيذ lsmod

    الاستخدام

    1. تنزيل DaemonSet

    root@kitploit:~
    wget https://raw.githubusercontent.com/selectel/mks-copy-fail-mitigation/refs/heads/main/dirty-flag-copyfail2-mitigation-daemonset.yaml
    

    أو استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/selectel/mks-copy-fail-mitigation.git
    cd mks-copy-fail-mitigation
    

    2. تطبيق DaemonSet

    root@kitploit:~
    kubectl apply -f dirty-flag-copyfail2-mitigation-daemonset.yaml
    

    3. التحقق من حالة التنفيذ

    root@kitploit:~
    # Проверить статус DaemonSet
    kubectl get daemonset -n kube-system dirty-flag-copyfail2-mitigation
    
    # Получить список подов
    kubectl -n kube-system get pods -l app=dirty-flag-copyfail2-mitigation -o wide
    

    4. عرض سجلات التنفيذ

    root@kitploit:~
    # Логи initContainer
    kubectl -n kube-system logs -l app=dirty-flag-copyfail2-mitigation -c mitigation
    

    5. حذف DaemonSet

    root@kitploit:~
    kubectl delete -f dirty-flag-copyfail2-mitigation-daemonset.yaml
    
    تنزيل الأداة