
وثائق الاختبار المخبري لثغرة CVE-2026-31431 (فشل النسخ) تصعيد الامتيازات المحلية في نواة لينكس
يوثّق هذا المستودع تحقيقًا مخبريًا كاملاً حول CVE-2026-31431 (Copy Fail)،
وهي ثغرة تصعيد امتيازات محلية (LPE) عالية الخطورة في وحدة
algif_aead المشفّرة في نواة لينكس، تم الكشف عنها في 29 أبريل 2026.
درجة CVSS: 7.8 (عالية)
نواة الاختبار: 6.18.12+kali-amd64
تاريخ المختبر: 11 مايو 2026
| الملف | الوصف |
|---|---|
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md | تقرير مخبري كامل بجميع الخطوات والنتائج |
screenshots/ | لقطات شاشة طرفية من الاختبار المخبري المباشر |
test_cve_2026_31431.py | كاشف ثغرات آمن وغير مدمر |
exploit_cve_2026_31431.py | استغلال PoC (لأغراض البحث المرجعي فقط) |
6.18.12+kali-amd64 مؤكدة على أنها قابلة للاستغلالalgif_aead يتم تحميلها تلقائيًا عند الطلب — غير موجودة في حالة السكون/etc/passwd رفعت uid=1000 → uid=0su kali (إعادة تحقق PAM عبر loginuid)sudo -u root /bin/bash — تم الحصول على قشرة جذرblacklist غير كافٍ — install /bin/false مطلوبecho "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead # تحقق: يجب أن يُظهر "install /bin/false"
إصدارات النواة المصححة: 6.18.22+ / 6.19.12+ / 7.0+
هذا المستودع لأغراض البحث الأمني التعليمي والدفاعي فقط. تم إجراء جميع الاختبارات على جهاز افتراضي معزول ومملوك للباحث. لا تستخدم أيًا من هذه الأدوات ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.