Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wg.copyfail.patch — eBPF-based workaround for CVE-2026-31431 (Copy.Fail) that filters or kills AF_ALG socket creation to prevent local privilege escalation and container escape. | Kitploit
أدوات/GitHubGitHub/wgnet/wg.copyfail.patch
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالالمحاكاة الافتراضية للأمان
GitHubwgnet/wg.copyfail.patch

wg.copyfail.patch

eBPF-based workaround for CVE-2026-31431 (Copy.Fail) that filters or kills AF_ALG socket creation to prevent local privilege escalation and container escape.

عرض المستودع
245منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431 المعروف أيضًا باسم Copy.Fail حل مؤقت عبر eBPF

لماذا هو مهم

تسمح هذه الثغرة الأمنية للمستخدم المصرح له بتغيير النسخة المخزنة مؤقتًا (cache) من أي ملف قابل للقراءة، مما يؤدي إلى تصعيد الامتيازات المحلية (المعروف أيضًا باستغلال الجذر المحلي)، والهروب من بيئة الحماية/الحاوية، ومشكلات أخرى. تعمل هذه الثغرة عن طريق إنشاء مقبس AF_ALG الذي توفره وحدات kernel الخاصة بـ algif*.

يوصي الحل المؤقت المعروف حاليًا بتعطيل وحدة algif_aead، وهو أمر غير ممكن إذا كانت الوحدة مدمجة في النواة، كما هو الحال في Fedora Linux وOracle Linux وغيرها من الأنظمة المبنية على RHEL. أيضًا، لا تزال بعض التوزيعات العلوية (upstreams) تفتقر إلى التصحيح. هذا يعني أن أنظمتك ستظل عرضة للخطر حتى تقوم بتحديث نواتك.

الحل

توفر لك هذه الحزمة برنامجين من eBPF:

  • ebpf-alg-socket-filter، الذي يقوم بتصفية إنشاء مقابس AF_ALG عبر آلية نواة eBPF/LSM
  • ebpf-alg-socket-killer، الذي يقتل أي برنامج يقوم بإنشاء مقبس AF_ALG

أنصح باستخدام الأول إذا كانت وحدة eBPF LSM مفعّلة في نواتك. يمكنك التحقق من ذلك عن طريق تنفيذ

root@kitploit:~
cat /sys/kernel/security/lsm

والتحقق من وجود bpf في الناتج.

إذا لم تكن لديك وحدة eBPF LSM، فاستخدم البرنامج الثاني، فهو أكثر فظاظة لكنه يحمي أيضًا.

البناء

  • ثبّت clang و kernel-headers و libbpf-devel و bpftool
  • انسخ vmlinux.h من رؤوس نواتك
  • نفّذ build.sh build

التشغيل

  • نفّذ apply.sh load للتحميل
  • نفّذ apply.sh unload للإلغاء
  • نفّذ apply.sh status للتحقق من الحالة
تنزيل الأداة