Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431-checker — أداة كشف لثغرة CVE-2026-31431 المعروفة بثغرة فشل النسخ (Copy Fail) في أنوية لينكس. للكشف فقط - لا تستغل الثغرة. | Kitploit
أدوات/GitHubGitHub/sibersan/cve-2026-31431-checker
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوين
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

أداة كشف لثغرة CVE-2026-31431 المعروفة بثغرة فشل النسخ (Copy Fail) في أنوية لينكس. للكشف فقط - لا تستغل الثغرة.

عرض المستودع
120منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة كشف CVE-2026-31431 (فشل النسخ)

أداة شاملة للكشف والتحليل لثغرة CVE-2026-31431 "فشل النسخ" في أنوية لينكس.

⚠️ إخلاء مسؤولية مهم

هذه الأداة للكشف فقط. لا تستغل أو تعدّل أي ملفات نظام.

  • تقرأ فقط معلومات النظام وملفات الإعدادات
  • لا تكتب في /etc/passwd أو /usr/bin/su أو أي ملفات نظام ثنائية
  • لا تنفّذ محاولات استغلال فعلية
  • استخدمها فقط على الأنظمة التي تملكها ولديك إذن باختبارها

قد تُنتج هذه الأداة نتائج إيجابية أو سلبية خاطئة. استخدم دائمًا الكاشف الرسمي للتحقق النهائي.

حول CVE-2026-31431

CVE-2026-31431 "فشل النسخ" هي ثغرة حرجة في نواة لينكس اكتشفها Taeyang Lee من Theori وحللها Xint Code Research. تؤثر على معظم توزيعات لينكس منذ 2017 وتسمح للمستخدمين المحليين غير المميزين بتصعيد صلاحياتهم إلى صلاحيات الجذر.

درجة CVSS: 7.8 (عالية)
المتأثر: أنوية لينكس 4.13+ (أغسطس 2017) حتى تصحيحات أبريل 2026

ماذا تفعل هذه الأداة

  1. تحليل النظام: جمع معلومات إصدار النواة والتوزيعة والبنية
  2. فحص حالة الوحدة: التحقق من تحميل وحدة algif_aead وما إذا كانت مخففة
  3. اختبار الوصول إلى AF_ALG: اختبار ما إذا كانت الواجهات المعرضة للخطر قابلة للوصول (غير مدمر)
  4. التحقق من التصحيح: تحليل تواريخ بناء النواة وإعدادات التخفيف
  5. الإرشاد: توفير تعليمات لتشغيل الكاشف الرسمي

التثبيت والاستخدام

# التحميل
git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve-2026-31431-checker

# التشغيل (لا يتطلب صلاحيات الجذر، لكن يُنصح بـ sudo لإجراء فحوصات كاملة)
python3 cve_2026_31431_checker.py

المتطلبات: Python 3.6+ على لينكس

نموذج الإخراج

CVE-2026-31431 (Copy Fail) Detection Tool
Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
Detection only — does not write to system files.

══ System Information ══
  • Hostname : webserver-01
  • Distro   : Ubuntu 22.04.5 LTS
  • Kernel   : 5.15.0-119-generic (x86_64)

══ SUMMARY REPORT ══
  Target    : webserver-01 (Ubuntu 22.04.5 LTS)
  Kernel    : 5.15.0-119-generic
  Date      : 2026-05-01T14:30:00
  Tool      : v1.0.0 — SiberSAN

  Result    : VULNERABLE / AT RISK
             - AF_ALG authencesn interface reachable
             - Uncertain about kernel patch status

المصادر الرسمية والاعتمادات

تعتمد هذه الأداة على البحث والإرشادات من:

  • بحث الثغرة: Theori/Xint Code
  • الكاشف الرسمي: rootsecdev/cve_2026_31431
  • نشرة CERT-EU: 2026-005
  • أمان أوبونتو: نشرة فشل النسخ

الاعتماد: اكتُشفت CVE-2026-31431 بواسطة Taeyang Lee من Theori وحللتها فريق Xint Code Research.

التخفيف (إذا كانت الثغرة موجودة)

إذا أبلغت الأداة عن "VULNERABLE"، طبّق التخفيف الفوري:

# تعطيل الوحدة المعرضة للخطر
echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
  | sudo tee /etc/modprobe.d/cve-2026-31431.conf
sudo rmmod algif_aead 2>/dev/null

# لأنوية RHEL/Enterprise (إذا كانت الوحدة مدمجة)
sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
sudo reboot

ثم حدّث نواتك إلى أحدث إصدار مصحح.

التحقق النهائي

استخدم دائمًا الكاشف الرسمي للتحقق النهائي:

git clone https://github.com/sibersan/cve-2026-31431-checker
cd cve_2026_31431
python3 test_cve_2026_31431.py

رموز الخروج: 0 = غير معرضة، 2 = معرضة، 1 = خطأ في الاختبار

الترخيص

رخصة MIT - راجع ملف LICENSE للتفاصيل.

المساهمة

  1. انسخ المستودع (Fork)
  2. أنشئ فرع ميزة (git checkout -b feature/improvement)
  3. نفّذ التغييرات (git commit -am 'Add improvement')
  4. ادفع إلى الفرع (git push origin feature/improvement)
  5. أنشئ طلب سحب (Pull Request)

الدعم

  • راجع المشكلات للمشاكل المعروفة
  • تحقق دائمًا من النتائج باستخدام الكاشف الرسمي
  • لأسئلة الثغرة، راجع البحث الأصلي

طُوّرت بواسطة SiberSAN | أداة كشف فقط — ليست استغلالًا

تنزيل الأداة