Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-PoC — استغلال رفع الامتيازات المحلية (LPE) لثغرة CVE-2026-31431 CopyFail. متوافق مع Python 3.9. | Kitploit
أدوات/GitHubGitHub/w3llr00t3d/cve-2026-31431-poc
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubw3llr00t3d/cve-2026-31431-poc

CVE-2026-31431-PoC

استغلال رفع الامتيازات المحلية (LPE) لثغرة CVE-2026-31431 CopyFail. متوافق مع Python 3.9.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Copy Fail - Python 3.9 PoC (CVE-2026-31431)

استغلال Copy Fail العام لم يكن متوافقًا مع بايثون 3.9، وهذا الإصدار متوافق.

تم تعديل النسخة الأصلية عن طريق استبدال os.splice() غير المتاح بـ ctypes polyfill خفيف الوزن.


🚨 إخلاء مسؤولية قانوني (CFAA والقوانين ذات الصلة)

يُقدَّم هذا البرنامج لأغراض تعليمية وأبحاث أمنية مصرَّح بها فقط.

بتحميلك أو استخدامك أو اطلاعك على هذا الكود، فإنك توافق على ما يلي:

  • ستستخدم هذا الاستغلال فقط على الأنظمة التي تملكها أو التي لديك تفويض كتابي صريح من مالكها.
  • الوصول غير المصرَّح به، أو التعديل، أو استخدام هذا الكود ضد أي نظام دون إذن هو أمر غير قانوني وقد ينتهك:
    • قانون الاحتيال وإساءة استخدام الحاسوب (CFAA) (18 U.S.C. § 1030) — الولايات المتحدة
    • قانون إساءة استخدام الحاسوب — المملكة المتحدة
    • القوانين المكافئة لجرائم الحاسوب في نطاق سلطتك القضائية
  • المؤلفون والمساهمون يخليون مسؤوليتهم صراحةً عن أي وجميع الأضرار أو العواقب القانونية أو إساءة استخدام هذا البرنامج.
  • لا يقرّ هذا المستودع أو يشجّع أو يدعم أي نشاط غير قانوني.

أنت وحدك المسؤول عن أفعالك وأي عواقب تنشأ عن استخدام هذا الكود.


حول الثغرة الأمنية

CVE-2026-31431 ("Copy Fail") هي خلل منطقي في قالب التشفير authencesn في نواة لينكس (جزء من واجهة AF_ALG). تسمح لأي مستخدم محلي غير مميَّز بتنفيذ كتابة محكومة من 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة.

  • اكتُشفت بواسطة Xint / Theori
  • تؤثر على جميع توزيعات لينكس تقريبًا التي صدرت منذ عام 2017
  • الاستغلال الأصلي: theori-io/copy-fail-CVE-2026-31431
  • أحدث المعلومات حول الأنظمة المتأثرة والتخفيفات: https://github.com/theori-io/copy-fail-CVE-2026-31431/issues

البيئات المختبرة

  • بايثون 3.9 على RHEL 4.18.0-553.120.1.el8_10.x86_64، لكنه سيعمل على العديد من التوزيعات الأخرى. انظر البداية

الاستخدام

  1. استنسخ هذا المستودع:
    root@kitploit:~
    git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
    cd CVE-2026-31431-PoC
    
    
  2. اجعله قابلاً للتنفيذ:
    root@kitploit:~
    chmod +x poc.py
    
    
  3. شغّله:
    root@kitploit:~
    python3 poc.py
    
تنزيل الأداة