Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copy-fail — # برنامج تعليمي شامل: كيفية حمايتك من ثغرة CopyFail (CVE-2026-31431) | Kitploit
أدوات/GitHubGitHub/voxcia-io/copy-fail
تصعيد الامتيازاتتحليل الثغرات الأمنيةتدقيق التكوينالتعلم والتعليم
GitHubvoxcia-io/copy-fail

copy-fail

# برنامج تعليمي شامل: كيفية حمايتك من ثغرة CopyFail (CVE-2026-31431)

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تخفيف CopyFail (CVE-2026-31431) - دليل متعدد التوزيعات

يحتوي هذا المستودع على دروس مفصّلة وسكربتات لتخفيف ثغرة CopyFail (CVE-2026-31431). تؤثر هذه الثغرة على النظام الفرعي للتشفير في نواة لينكس (AF_ALG) وتسمح بتصعيد الصلاحيات محليًا (LPE) من مستخدم عادي إلى root.

📁 هيكل المستودع يتم تنظيم المستودع حسب التوزيعة لتسهيل التطبيق في بيئات البنية التحتية المحددة:

/Ubuntu: دليل لـ Ubuntu 20.04 و 22.04 و 24.04.

/RockyLinux: دليل لـ Rocky Linux 8 و 9 (معيار RHEL).

/Debian: دليل لـ Debian 12 و 13 (Trixie).

/openSUSE: دليل لـ openSUSE Leap 15.x.

/Scripts: سكربت آلي للتحقق والمراقبة.

🚀 كيفية استخدام هذه المادة

  1. التحقق السريع قبل تطبيق أي تغيير، يمكنك التحقق مما إذا كان ناقل الهجوم نشطًا على نظامك عن طريق تنفيذ أمر الاختبار عبر Python:

Bash python3 -c "import socket; s=socket.socket(socket.AF_ALG, socket.SOCK_SEQPACKET, 0); s.close(); print('VETOR ATIVO')" 2>/dev/null || echo "✅ Protegido/Vetor Bloqueado" 2. اختر طريقة التخفيف تتناول الدروس بصيغة PDF و Markdown داخل المجلدات سيناريوهين:

الطريقة أ (قائمة حظر الوحدات): للنوى حيث يتم تحميل algif_aead كوحدة (=m). لا تتطلب إعادة تشغيل.

الطريقة ب (قائمة حظر Initcall): للنوى حيث يكون الكود مدمجًا (=y). تتطلب تعديل GRUB وإعادة تشغيل.

🛠️ السكربتات المرفقة في هذا المستودع، نوفر check-copy-fail.sh، الذي يقوم بأتمتة التدقيق:

يتحقق من إعداد النواة الحالي (/boot/config-*).

يحاول تحميل الوحدة الضعيفة.

يتحقق من وجود التخفيف عبر GRUB في /proc/cmdline.

⚠️ تحذيرات مهمة (إخلاء مسؤولية) بيئة الاختبار: اختبر التخفيف دائمًا في بيئة تجريبية قبل تطبيقه في الإنتاج.

التأثير: قد يؤثر حظر algif_aead على التطبيقات التي تعتمد على واجهة برمجة التشفير الأصلية للنواة (على الرغم من أن معظم التطبيقات تستخدم OpenSSL أو مكتبات في مساحة المستخدم).

الحل النهائي: هذه التخفيفات مؤقتة. الحل النهائي هو تحديث النواة عبر مدير الحزم (apt, dnf, zypper) بمجرد إصدار التصحيح الرسمي من توزيعتك.

🤝 المساهمات لا تتردد في فتح Issue أو إرسال Pull Request إذا وجدت اختلافات ضرورية لتوزيعات أخرى أو تحسينات في سكربتات المراقبة.

📞 الدعم والتواصل تم التطوير بواسطة فريق Vox Cia.

الموقع: https://voxcia.io إنستغرام: https://www.instagram.com/voxcia.ia/ لينكد إن: linkedin.com/company/voxcia

يتم توزيع هذه المادة بموجب رخصة MIT. لا تتردد في المشاركة والاستخدام في مؤسستك.

نصائح لـ GitHub: أنشئ الدلائل: أنشئ المجلدات (Ubuntu, Rocky, إلخ) وضع ملفات PDF بداخلها.

أنشئ نسخة .txt أو .md: بالإضافة إلى PDF، من الجيد أن يكون المحتوى بصيغة نصية داخل GitHub حتى يقوم محرك البحث الداخلي بفهرسة الأوامر.

LICENSE: لا تنسَ إضافة ملف باسم LICENSE (يمكن أن يكون MIT أو Apache 2.0) حتى يعرف الأشخاص أنه يمكنهم استخدام كودك بحرية.

يتوافق هذا README مع المحتوى التقني الذي أنتجته بالفعل ويعطي صورة من الجدية القصوى.

تنزيل الأداة