Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-31431-checker — أداة كشف لثغرة CVE-2026-31431 المعروفة بثغرة فشل النسخ (Copy Fail) في أنوية لينكس. للكشف فقط - لا تستغل الثغرة. | Kitploit
أدوات/GitHubGitHub/sibersan/cve-2026-31431-checker
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوين
GitHubsibersan/cve-2026-31431-checker

cve-2026-31431-checker

أداة كشف لثغرة CVE-2026-31431 المعروفة بثغرة فشل النسخ (Copy Fail) في أنوية لينكس. للكشف فقط - لا تستغل الثغرة.

عرض المستودع
19منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة كشف CVE-2026-31431 (فشل النسخ)

أداة شاملة للكشف والتحليل لثغرة CVE-2026-31431 "فشل النسخ" في أنوية لينكس.

⚠️ إخلاء مسؤولية مهم

هذه الأداة للكشف فقط. لا تستغل أو تعدّل أي ملفات نظام.

  • تقرأ فقط معلومات النظام وملفات الإعدادات
  • لا تكتب في /etc/passwd أو /usr/bin/su أو أي ملفات نظام ثنائية
  • لا تنفّذ محاولات استغلال فعلية
  • استخدمها فقط على الأنظمة التي تملكها ولديك إذن باختبارها

قد تُنتج هذه الأداة نتائج إيجابية أو سلبية خاطئة. استخدم دائمًا الكاشف الرسمي للتحقق النهائي.

حول CVE-2026-31431

CVE-2026-31431 "فشل النسخ" هي ثغرة حرجة في نواة لينكس اكتشفها Taeyang Lee من Theori وحللها Xint Code Research. تؤثر على معظم توزيعات لينكس منذ 2017 وتسمح للمستخدمين المحليين غير المميزين بتصعيد صلاحياتهم إلى صلاحيات الجذر.

درجة CVSS: 7.8 (عالية)
المتأثر: أنوية لينكس 4.13+ (أغسطس 2017) حتى تصحيحات أبريل 2026

ماذا تفعل هذه الأداة

  1. تحليل النظام: جمع معلومات إصدار النواة والتوزيعة والبنية
  • فحص حالة الوحدة: التحقق من تحميل وحدة algif_aead وما إذا كانت مخففة
  • اختبار الوصول إلى AF_ALG: اختبار ما إذا كانت الواجهات المعرضة للخطر قابلة للوصول (غير مدمر)
  • التحقق من التصحيح: تحليل تواريخ بناء النواة وإعدادات التخفيف
  • الإرشاد: توفير تعليمات لتشغيل الكاشف الرسمي
  • التثبيت والاستخدام

    root@kitploit:~
    # التحميل
    git clone https://github.com/sibersan/cve-2026-31431-checker
    cd cve-2026-31431-checker
    
    # التشغيل (لا يتطلب صلاحيات الجذر، لكن يُنصح بـ sudo لإجراء فحوصات كاملة)
    python3 cve_2026_31431_checker.py
    

    المتطلبات: Python 3.6+ على لينكس

    نموذج الإخراج

    root@kitploit:~
    CVE-2026-31431 (Copy Fail) Detection Tool
    Version 1.0.0  |  2026-05-01  |  Developed by: SiberSAN
    Detection only — does not write to system files.
    
    ══ System Information ══
      • Hostname : webserver-01
      • Distro   : Ubuntu 22.04.5 LTS
      • Kernel   : 5.15.0-119-generic (x86_64)
    
    ══ SUMMARY REPORT ══
      Target    : webserver-01 (Ubuntu 22.04.5 LTS)
      Kernel    : 5.15.0-119-generic
      Date      : 2026-05-01T14:30:00
      Tool      : v1.0.0 — SiberSAN
    
      Result    : VULNERABLE / AT RISK
                 - AF_ALG authencesn interface reachable
                 - Uncertain about kernel patch status
    

    المصادر الرسمية والاعتمادات

    تعتمد هذه الأداة على البحث والإرشادات من:

    • بحث الثغرة: Theori/Xint Code
    • الكاشف الرسمي: rootsecdev/cve_2026_31431
    • نشرة CERT-EU: 2026-005
    • أمان أوبونتو: نشرة فشل النسخ

    الاعتماد: اكتُشفت CVE-2026-31431 بواسطة Taeyang Lee من Theori وحللتها فريق Xint Code Research.

    التخفيف (إذا كانت الثغرة موجودة)

    إذا أبلغت الأداة عن "VULNERABLE"، طبّق التخفيف الفوري:

    root@kitploit:~
    # تعطيل الوحدة المعرضة للخطر
    echo -e 'blacklist algif_aead\ninstall algif_aead /bin/false' \
      | sudo tee /etc/modprobe.d/cve-2026-31431.conf
    sudo rmmod algif_aead 2>/dev/null
    
    # لأنوية RHEL/Enterprise (إذا كانت الوحدة مدمجة)
    sudo grubby --update-kernel=ALL --args="initcall_blacklist=algif_aead_init"
    sudo reboot
    

    ثم حدّث نواتك إلى أحدث إصدار مصحح.

    التحقق النهائي

    استخدم دائمًا الكاشف الرسمي للتحقق النهائي:

    root@kitploit:~
    git clone https://github.com/sibersan/cve-2026-31431-checker
    cd cve_2026_31431
    python3 test_cve_2026_31431.py
    

    رموز الخروج: 0 = غير معرضة، 2 = معرضة، 1 = خطأ في الاختبار

    الترخيص

    رخصة MIT - راجع ملف LICENSE للتفاصيل.

    المساهمة

    1. انسخ المستودع (Fork)
    2. أنشئ فرع ميزة (git checkout -b feature/improvement)
    3. نفّذ التغييرات (git commit -am 'Add improvement')
    4. ادفع إلى الفرع (git push origin feature/improvement)
    5. أنشئ طلب سحب (Pull Request)

    الدعم

    • راجع المشكلات للمشاكل المعروفة
    • تحقق دائمًا من النتائج باستخدام الكاشف الرسمي
    • لأسئلة الثغرة، راجع البحث الأصلي

    طُوّرت بواسطة SiberSAN | أداة كشف فقط — ليست استغلالًا

    تنزيل الأداة