Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
COPY-FAIL-CVE-2026-31431 — إثبات مفهوم لاستغلال CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس. تُفسد ذاكرة التخزين المؤقت للصفحات الخاصة بالملفات الثنائية setuid عبر AF_ALG و splice() للحصول على صلاحيات الجذر. لأغراض البحث التعليمي والدفاعي فقط. | Kitploit
أدوات/GitHubGitHub/sercuritycyber/copy-fail-cve-2026-31431
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubsercuritycyber/copy-fail-cve-2026-31431

COPY-FAIL-CVE-2026-31431

إثبات مفهوم لاستغلال CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس. تُفسد ذاكرة التخزين المؤقت للصفحات الخاصة بالملفات الثنائية setuid عبر AF_ALG و splice() للحصول على صلاحيات الجذر. لأغراض البحث التعليمي والدفاعي فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 "Copy Fail" PoC

هذا هو إثبات مفهوم (PoC) عام لثغرة CVE-2026-31431 ("Copy Fail")، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس (CVSS 7.8) تؤثر على معظم التوزيعات الرئيسية منذ حوالي عام 2017. تقوم بإفساد ذاكرة التخزين المؤقت للصفحات (page cache) لملف ثنائي setuid (مثل /usr/bin/su) باستخدام واجهة AF_ALG البرمجية للتشفير في النواة مع splice()، مما يسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات الجذر (root). ⚠️ تحذير الخطر

هذا يعدّل ذاكرة التخزين المؤقت للصفحات في الذاكرة لملف /usr/bin/su (وليس الملف الموجود على القرص). تشغيله على نظام إنتاجي قد يكسر su، أو يترك ملفًا ثنائيًا مخترقًا في الذاكرة المؤقتة، أو يطلق تنبيهات أمنية. اختبره فقط في جهاز افتراضي قابل للتخلص. أعد تثبيت الحزمة المتأثرة بعد ذلك (مثل apt reinstall sudo أو ما يعادله). العديد من التوزيعات أصدرت تصحيحات؛ تحقق من نواتك وقم بتحديثها.

CVE-2026-31431 "Copy Fail" PoC

إثبات مفهوم تعليمي لثغرة نواة لينكس CVE-2026-31431.

⚠️ إخلاء مسؤولية مهم

هذا المستودع مخصص للأغراض التعليمية والبحثية والأمن الدفاعي فقط.

  • يوضح هذا الكود ثغرة حرجة لتصعيد الصلاحيات المحلية.
  • لا تقم بتشغيله على أي نظام إنتاجي، أو بيئة مشتركة، أو جهاز لا تملكه ولا تتحكم فيه.
  • تشغيل هذا الكود سيؤدي إلى تعديل ذاكرة التخزين المؤقت للصفحات لملف /usr/bin/su (أو ملف ثنائي setuid آخر). قد يكسر أدوات النظام ويترك ملفًا ثنائيًا معدلًا في الذاكرة.
  • المؤلفون والمساهمون غير مسؤولين عن أي ضرر، أو فقدان بيانات، أو عدم استقرار في النظام، أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام هذا الكود.
  • استخدمه حصريًا في أجهزة افتراضية معزولة للاختبار والبحث.
  • بعد الاختبار، أعد تثبيت الحزم المتأثرة (مثل sudo، util-linux) لاستعادة الملفات الثنائية النظيفة.

إشعار قانوني وأخلاقي

  • تم إصدار إثبات المفهوم هذا وفقًا لممارسات الإفصاح المسؤول بعد توفر تصحيحات من البائعين.
  • الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني وينتهك قوانين إساءة استخدام الحاسوب في معظم الولايات القضائية.
  • باستخدامك لهذا الكود فإنك توافق على أنك تفعل ذلك على مسؤوليتك الخاصة.

التخفيف

  • قم بتحديث نواتك إلى إصدار مصحح.
  • حل مؤقت: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

هذه ليست أداة مسلحة. حافظ على الأخلاقيات.

تنزيل الأداة