Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
check-copyfail-cve-2026-31431 — إنه سكربت تقييم مخاطر للقراءة فقط على نظام لينكس لثغرة CVE-2026-31431 ("Copy Fail"). | Kitploit
أدوات/GitHubGitHub/silent4labs/check-copyfail-cve-2026-31431
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوين
GitHubsilent4labs/check-copyfail-cve-2026-31431

check-copyfail-cve-2026-31431

إنه سكربت تقييم مخاطر للقراءة فقط على نظام لينكس لثغرة CVE-2026-31431 ("Copy Fail").

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

check-copyfail

check-copyfail.sh هو سكربت Bash للقراءة فقط يقيّم تعرّض المضيف لثغرة CVE-2026-31431 ("Copy Fail").

المؤلف: Silent4Labs

يقوم بفحص النظام المحلي بحثًا عن:

  • إصدار النواة وحالة التصحيحات المعروفة من المصدر
  • خطوط الأساس للتوزيعات المتأثرة
  • حالة وحدة algif_aead
  • الاستخدام النشط لمقابس AF_ALG
  • توفر authencesn
  • أهداف setuid-root القابلة للقراءة الشائعة مثل /usr/bin/su
  • أدلة التدريج القابلة للكتابة المستخدمة عادةً لتسليم الاستغلال محليًا
  • سياق الحاويات أو Kubernetes
  • حالة التخفيف مثل فلاتر seccomp، وقوائم الحظر في modprobe، وinitcall_blacklist في GRUB
  • حالة إعادة التشغيل المعلّقة عند تثبيت نواة أحدث بالفعل
  • يجمع السكربت هذه الإشارات في درجة مخاطر شفافة، ثم يُصدر النتائج والتوصيات ذات الأولوية.

    ماذا يفعل هذا السكربت

    check-copyfail.sh مُصمم كأداة تقييم من جانب المضيف للمسؤولين وأصحاب البنية التحتية. يجمع الإشارات المحلية المتعلقة بـCVE-2026-31431، ويقيّمها وفقًا للمنطق المدمج في السكربت، ويُبلغ عن مستوى تعرّض تقديري مع النتائج الداعمة.

    النتيجة تهدف إلى المساعدة في التحقيق والفرز. وهي ليست ضمانًا بأن النظام آمن أو معرّض للخطر أو مُصفح بالكامل أو قابل للاستغلال عمليًا.

    المتطلبات

    • لينكس فقط
    • Bash

    الاستخدام

    شغّل اسم ملف السكربت الفعلي بواصلة:

    root@kitploit:~
    ./check-copyfail.sh
    ./check-copyfail.sh --json
    ./check-copyfail.sh --quiet
    ./check-copyfail.sh --help
    

    لا تزال تعليقات السكربت والمساعدة المدمجة تشير إلى check_copyfail.sh، لكن الملف القابل للتنفيذ في هذا المستودع هو check-copyfail.sh.

    أوضاع الإخراج

    • الافتراضي: تقرير قابل للقراءة البشرية
    • --json: إخراج JSON منظم
    • --quiet: بدون إخراج، رمز الخروج فقط

    رموز الخروج

    • 0: مخاطر ضئيلة
    • 1: مخاطر منخفضة
    • 2: مخاطر متوسطة
    • 3: مخاطر عالية
    • 4: مخاطر حرجة
    • 5: خطأ في التنفيذ أو منصة غير مدعومة

    ملاحظات

    • لا يطبّق السكربت إصلاحات؛ فهو يفحص حالة النظام الحالية فقط.
    • لا يقوم السكربت بتحميل أو إلغاء تحميل وحدات النواة، أو كتابة ملفات النظام، أو تغيير تكوين الإقلاع أو التشغيل أثناء التنفيذ العادي.
    • على الأنظمة غير المبنية على لينكس، يخرج برمز 5.
    • يتضمن التقرير الافتراضي القابل للقراءة البشرية شروحات سطرية قصيرة لحقول النتائج الرئيسية.

    المراجع

    • مقالة الإفصاح من Xint: https://xint.io/blog/copy-fail-linux-distributions

    إخلاء المسؤولية

    استخدم هذا السكربت على مسؤوليتك الخاصة. لا يتحمل القائمون على هذا المستودع أي مسؤولية عن أي ضرر أو خسارة أو تأثير تشغيلي أو افتراضات غير صحيحة أو قرارات تُتخذ بناءً على مخرجات السكربت.

    يوفر السكربت تقييمًا بأفضل جهد فقط. تبقى المسؤولية النهائية عن التحقق من النتائج، وتأكيد ما إذا كانت أنظمة التشغيل معرّضة للخطر، وتحديد الاستجابة العلاجية أو التشغيلية المناسبة على عاتق مالك البنية التحتية أو مسؤولها.

    تنزيل الأداة