
يزيل مؤقتًا كلمة مرور الجذر باستخدام CVE-2026-31431
[!WARNING] استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن باختبارها.
يزيل كلمة مرور الجذر مؤقتًا، ويستخدم CVE-2026-31431 للسماح بالارتقاء إلى صلاحيات الجذر بغض النظر عن بنية النظام، ودون الحاجة إلى معرفة كلمة مرور المستخدم الحالي.
يرجى الاستخدام المسؤول، فقط على الأنظمة المصرح لك باختبارها. قد يختلف دعم هذه الطريقة على نظامك، لكنها عملت على كل توزيعات دبيان التي اختبرتها.
يعتمد إثبات المفهوم (PoC) الذي تستند إليه هذه الأداة بشكل أساسي على استبدال معرف المستخدم الخاص بك بكل الأصفار في /etc/passwd، مما يمنحك صلاحيات الجذر فعليًا. هذا النهج يزيل كلمة مرور الجذر بدلاً من ذلك، لذا عند تشغيل su تحصل على صلاحيات الجذر فورًا. يحافظ هذا على سلامة مستخدمك للاستقرار، مع ملاحظة أن أي مستخدم على الجهاز يمكنه الارتقاء حتى التنظيف. نظرًا لأنه ليس تعديلًا ثنائيًا، يجب أن يعمل هذا أيضًا على جميع البنيات (تم اختبار Aarch64 و x64).
python exploit.py [ --shell | --clean | --noclean ]
بدون وسائط، يقوم البرنامج بتشغيل التغييرات على /etc/passwd ثم يعيدها.
--noclean يمنع التراجع عن التغييرات بعد الانتهاء.--clean سينظف فقط من تشغيل سابق، ولن يشغل الثغرة.--shell لن ينظف، لكنه سيشغل شل جذر باستخدام su بعد تشغيل الثغرة.
إلى
إزالة الحرف 'x' الذي يشير إلى أن كلمة المرور مخزنة في /etc/shadow سيجعل النظام يتعامل مع المستخدم كما لو لم تكن له كلمة مرور على الإطلاق، مما يسمح بتسجيل الدخول بسهولة.
عندما كتبت هذا، لم تكن هناك سوى إثباتات مفاهيم معروفة لـ CopyFail، أحدها يكتب فوق ملف SUID قابل للتنفيذ والآخر يستبدل معرف المستخدم الخاص بك بالأصفار. كلا الطريقتين لهما حالات استخدام مختلفة بشكل معقول إذا كنت تجري اختبارًا على نظام. تتطلب الكتابة فوق SUID كتابة شيل كود مخصص لبنية النظام، وتعديل معرف المستخدم يتطلب إعادة المصادقة بكلمة مرور المستخدم الحالي، والتي قد لا تعرفها. يمكن استخدام RootRemover غالبًا إذا كانت هذه المتطلبات عائقًا.
هذه الأداة مصممة للحصول على شل مع مستخدم nologin مثل www-data، وليس لجهاز لديك فيه كلمة مرور معروفة أو تعرف بنيته جيدًا لتحضير شيل كود.
*LK*' أو '*NP*' في حقل كلمة المرور (يمكن إصلاح ذلك بكتابة متسلسلة، لكن لم يتوفر لدي وقت لتنفيذ ذلك)su (بدون وسائط يعني دائمًا الجذر، بينما تصحيح UID يبدو وكأنه تبديل إلى المستخدم الخاص بك في السجلات)/etc/passwd أو /etc/shadow) يتم اعتماده أولاً على نجاح هذا على نظام تشغيل.الكود الفعلي للثغرة مأخوذ من مستودع rootsecdev، وأنا أقوم بتغيير البايتات التي يتم كتابتها للأسباب التي أوضحتها أعلاه.