Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tangjie1/cve-2026-31431-check
تصعيد الامتيازاتماسحات الثغرات الأمنيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقمياختبار الاختراقالاستجابة للحوادثتحليل السجلات
GitHubtangjie1/cve-2026-31431-check

CVE-2026-31431-Check

# CVE-2026-31431 Copy Fail سكربت كشف ثغرة نواة لينكس

8منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

سكربت فحص ثغرة CVE-2026-31431 (Copy Fail)

License Shell Support

نظرة عامة على الثغرة

CVE-2026-31431 (Copy Fail) هي ثغرة رفع صلاحيات محلية في نواة لينكس، تستغل مقبس AF_ALG (عائلة العناوين 38) مع استدعاء النظام splice() للنسخ صفرية النسخ، لتجاوز صلاحيات الكتابة والتلاعب بذاكرة التخزين المؤقت للصفحات (page cache)، مما يتيح التلاعب بملفات SUID الثنائية دون صلاحية كتابة، وبالتالي الحصول على صلاحيات root.

سلسلة الهجوم

root@kitploit:~
socket(AF_ALG, SOCK_SEQPACKET, 0)        # إنشاء مقبس AF_ALG
  -> bind(authencesn(hmac(sha256),cbc(aes)))   # ربط قالب تشفير AEAD
    -> sendmsg(عملية AEAD)                        # تشغيل مسار التشفير في النواة
      -> splice(-> الملف الهدف)                      # كتابة صفرية النسخ، تجاوز فحوصات الصلاحيات
        -> التلاعب بملفات SUID مثل /usr/bin/su          # رفع الصلاحيات إلى root

إصدارات النواة المتأثرة

وظائف السكربت

  • كشف الثغرة: تحديد إصدار النواة + تحليل الحالات الأربع لـ algif_aead + فحص الإجراءات التخفيفية
  • فحص الاختراق: مقارنة ذاكرة التخزين المؤقت لـ SUID + سجل تحميل الوحدات + فحص سجل Shell + سلامة ملفات النظام + تدقيق السجلات + كشف الحاويات
  • توصيات الإصلاح: ثلاث طرق دفاعية (modprobe.d / initcall_blacklist / ترقية النواة)، مع أوامر محددة حسب التوزيعة
  • الاستجابة للطوارئ: إخراج إجراءات استجابة كاملة تلقائيًا عند اكتشاف علامات اختراق

الاستخدام السريع

root@kitploit:~
# تحميل السكربت
wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh

# منح صلاحية التنفيذ وتشغيله (يتطلب صلاحيات root)
chmod +x cve-2026-31431-check.sh
sudo ./cve-2026-31431-check.sh

# وضع غير تفاعلي (مناسب للأتمتة/CI)
sudo ./cve-2026-31431-check.sh --non-interactive

شرح بنود الفحص

الجزء الأول: كشف الثغرة [1/3]

الجزء الثاني: فحص الاختراق [2/3]

الجزء الثالث: توصيات الإصلاح [3/3]

الأنظمة المتوافقة

Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux

الترخيص

MIT License

إخلاء المسؤولية

هذه الأداة مخصصة للبحث الأمني واختبارات الاختراق المصرح بها فقط. يجب على المستخدم ضمان الامتثال للقوانين واللوائح المحلية، واستخدامها على الأنظمة المستهدفة التي حصل على إذن صريح لاختبارها. المطور غير مسؤول عن أي عواقب ناتجة عن الاستخدام غير المصرح به.

تنزيل الأداة
فرع النواةالنطاق المتأثرالإصدار المُصلَح
mainline / 6.19.x< 6.19.12>= 6.19.12
6.18.x (stable)< 6.18.22>= 6.18.22
6.12.x (LTS)< 6.12.23>= 6.12.23
6.6.x (LTS)< 6.6.87>= 6.6.87
6.1.x (LTS)< 6.1.130>= 6.1.130
4.14 ~ < 7.0جميعها متأثرةالترقية إلى إصدار آمن
< 4.14غير متأثرة-
>= 7.0يتضمن الإصلاح-
الرقممحتوى الفحصالوصف
[1.0]جدول نطاقات الإصدارات المتأثرةعرض مقارنة الإصدارات المتأثرة/المُصلَحة لكل فرع
[1.1]إصدار النواةالمقارنة مع النطاقات المتأثرة المعروفة وخطوط الأساس المُصلَحة
[1.2]حالة وحدة algif_aeadأربع حالات: مدمجة / محمّلة / موجودة وقابلة للتحميل عند الحاجة / غير موجودة
[1.3]قالب التشفير authencesnهل هو متاح في /proc/crypto
[1.4]الإجراءات التخفيفيةinitcall_blacklist + قائمة الحظر في modprobe.d
[1.5]التقييم الشاملاستنتاج متعدد العوامل يعطي نتيجة safe/medium/high/critical
الرقممحتوى الفحصالوصف
[2.1]فحص ذاكرة التخزين المؤقت لـ SUIDمقارنة dd direct I/O مع تجزئة ذاكرة التخزين المؤقت
[2.2]سجل تحميل الوحداتdmesg + مدة تحميل lsmod
[2.3]فحص سجل Shellمطابقة الكلمات المفتاحية في .bash_history لجميع المستخدمين
[2.4]فحص ملفات النظاممستخدمون غير طبيعيين UID=0 / وقت تعديل passwd و SUID
[2.5]فحص الدلائل المؤقتةملفات مشبوهة في /tmp /var/tmp /dev/shm خلال آخر 24 ساعة
[2.6]تدقيق سجلات النظامسجلات فشل su + كلمات مفتاحية لثغرات sudo
[2.7]كشف الهروب من الحاوياتبيئة Docker + seccomp + /proc/1/root
الطريقةالمبدأهل تتطلب إعادة تشغيل؟سيناريو الاستخدام
الطريقة الأولىقائمة حظر modprobe.d + rmmodلاCONFIG=m (وضع الوحدة)
الطريقة الثانيةمعامل النواة initcall_blacklistنعمCONFIG=y (الوضع المدمج) أو دفاع عميق
الطريقة الثالثةترقية النواة إلى إصدار آمننعمإصلاح دائم (موصى به)