Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-CopyFail-Lab — وثائق الاختبار المخبري لثغرة CVE-2026-31431 (فشل النسخ) تصعيد الامتيازات المحلية في نواة لينكس | Kitploit
أدوات/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

وثائق الاختبار المخبري لثغرة CVE-2026-31431 (فشل النسخ) تصعيد الامتيازات المحلية في نواة لينكس

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-31431 "Copy Fail" — مختبر تصعيد الامتيازات المحلية في نواة لينكس

CVE CVSS Kernel Status

نظرة عامة

يوثّق هذا المستودع تحقيقًا مخبريًا كاملاً حول CVE-2026-31431 (Copy Fail)، وهي ثغرة تصعيد امتيازات محلية (LPE) عالية الخطورة في وحدة algif_aead المشفّرة في نواة لينكس، تم الكشف عنها في 29 أبريل 2026.

درجة CVSS: 7.8 (عالية)
نواة الاختبار: 6.18.12+kali-amd64
تاريخ المختبر: 11 مايو 2026


المحتويات

الملفالوصف
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.mdتقرير مخبري كامل بجميع الخطوات والنتائج
screenshots/لقطات شاشة طرفية من الاختبار المخبري المباشر
test_cve_2026_31431.pyكاشف ثغرات آمن وغير مدمر
exploit_cve_2026_31431.pyاستغلال PoC (لأغراض البحث المرجعي فقط)

النتائج الرئيسية

  • نواة 6.18.12+kali-amd64 مؤكدة على أنها قابلة للاستغلال
  • algif_aead يتم تحميلها تلقائيًا عند الطلب — غير موجودة في حالة السكون
  • الكتابة فوق ذاكرة التخزين المؤقت للصفحات في /etc/passwd رفعت uid=1000 → uid=0
  • فشل su kali (إعادة تحقق PAM عبر loginuid)
  • نجح sudo -u root /bin/bash — تم الحصول على قشرة جذر
  • صفر آثار على القرص — تم تجاوز مراقبة سلامة الملفات
  • توجيه blacklist غير كافٍ — install /bin/false مطلوب
  • تم تأكيد فعالية التخفيف عبر الكاشف الآمن

التخفيف

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # تحقق: يجب أن يُظهر "install /bin/false"

إصدارات النواة المصححة: 6.18.22+ / 6.19.12+ / 7.0+


إخلاء مسؤولية

هذا المستودع لأغراض البحث الأمني التعليمي والدفاعي فقط. تم إجراء جميع الاختبارات على جهاز افتراضي معزول ومملوك للباحث. لا تستخدم أيًا من هذه الأدوات ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.

تنزيل الأداة