Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431 — aarch64 و x64 POC بلغة Python | Kitploit
أدوات/GitHubGitHub/songzzzz/cve-2026-31431
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubsongzzzz/cve-2026-31431

CVE-2026-31431

aarch64 و x64 POC بلغة Python

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة عن ثغرة CVE-2026-31431

معرّف CVE: CVE-2026-31431 الاسم المستعار: Copy Fail مستوى الخطورة: مرتفع (درجة CVSS v3: 7.8) نوع الثغرة: رفع الامتيازات المحلي (LPE) المكوّن المتأثر: وحدة algif_aead في نواة Linux (واجهة التشفير AF_ALG) شرط الاستغلال: يحتاج المهاجم فقط إلى صلاحية تنفيذ لمستخدم عادي على النظام المستهدف (حتى داخل حاوية مقيدة)، دون الحاجة إلى أي Capabilities خاصة أو تفاعل من المستخدم.

نطاق التأثير

  • عائلة Red Hat: Red Hat Enterprise Linux 8/9/10 و CentOS و AlmaLinux و Rocky Linux وغيرها
  • عائلة Debian: Ubuntu 20.04/22.04/24.04 LTS وغيرها (ملاحظة: إصدارات Ubuntu 26.04 وما بعدها غير متأثرة)
  • توزيعات أخرى: SUSE Linux Enterprise 16 و Amazon Linux 2023 و Fedora و Arch Linux وغيرها

إعادة إنتاج الثغرة

تحقق مما إذا كانت الخدمة مفعلة

lsmod | grep algif_aead

إذا لم تكن مفعلة فقم بتفعيلها يدويًا

sudo modprobe algif_aead

بيئة الإعادة 1

البيئة: Linux song 6.8.0-110-generic #110~22.04.1-Ubuntu SMP PREEMPT_DYNAMIC Fri Mar 27 12:43:08 UTC x86_64 x86_64 x86_64 GNU/Linux

بيئة الإعادة 2

البيئة: Linux ubuntu-linux-2404 6.8.0-110-generic #110-Ubuntu SMP PREEMPT_DYNAMIC Thu Mar 19 17:16:23 UTC 2026 aarch64 aarch64 aarch64 GNU/Linux

تنزيل الأداة