Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-exploit — # استغلالات تصعيد الامتيازات المحلية لنظام لينكس لثغرة CVE-2026-31431، بما في ذلك سير العمل الخام والقابل للاسترداد. | Kitploit
أدوات/GitHubGitHub/wuwu001/cve-2026-31431-exploit
تصعيد الامتيازاتأطر الاستغلالالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubwuwu001/cve-2026-31431-exploit

CVE-2026-31431-exploit

# استغلالات تصعيد الامتيازات المحلية لنظام لينكس لثغرة CVE-2026-31431، بما في ذلك سير العمل الخام والقابل للاسترداد.

عرض المستودع
4منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-31431

Language: English 语言:中文 Release Download Prebuilt

تحذير

تطبيقات استغلال رفع الامتيازات المحلية (LPE) لنظام Linux هذه مدمّرة أثناء التشغيل.

فهي تستبدل عرض ذاكرة التخزين المؤقت للصفحات الحية للأهداف المميزة مثل:

  • su
  • ملفات تكوين PAM
  • أي ملف يتم تمريره إلى وضع patch

هذا عادةً ليس تعديلًا دائمًا عاديًا على القرص، لكنه يغيّر سلوك التشغيل ويمكن أن يؤثر على تدفق المصادقة/الامتيازات فورًا.

لا يوفر هذا المستودع وضع root غير مدمّر بالكامل.


الملفات

  • copyfail_raw_su_root.c
  • copyfail_portable_lpe.c

كلاهما لنظام Linux فقط.

قد تُضاف ملفات ثنائية مُجمّعة مسبقًا لمعماريات إضافية في التحديثات المستقبلية.


البناء

copyfail_portable_lpe.c

root@kitploit:~
gcc -O2 -s copyfail_portable_lpe.c -o copyfail_portable_lpe

copyfail_raw_su_root.c

root@kitploit:~
gcc -O2 -s copyfail_raw_su_root.c -o copyfail_raw_su_root

السلوك الافتراضي

بالنسبة لـ copyfail_portable_lpe.c، عند التشغيل:

root@kitploit:~
./copyfail_portable_lpe

يُستخدم auto-revert افتراضيًا.

وهذا يعني أنه سيحاول سير العمل القابل للاسترداد أولًا:

  1. تصحيح الهدف
  2. الحصول على صلاحيات root
  3. محاولة التراجع عن الهدف المُصحح
  4. ثم تسليم التحكم إلى قشرة root

إذا فشل الوضع القابل للاسترداد، يطبع البرنامج تلميحات حول أوضاع البديل.


copyfail_raw_su_root.c

نسخة خام مبسطة:

  • تصحيح مباشر لـ su
  • تنفيذ فوري لهدف su
  • منطق مبسط

المعمارية

  • x86_64 Linux فقط

التشغيل

root@kitploit:~
./copyfail_raw_su_root

copyfail_portable_lpe.c

نسخة عامة بأوضاع متعددة.

الأوضاع

auto

وضع صريح بدون تراجع:

root@kitploit:~
./copyfail_portable_lpe auto

auto-revert

وضع قابل للاسترداد أولًا:

root@kitploit:~
./copyfail_portable_lpe
./copyfail_portable_lpe auto-revert

helper

إسقاط مساعد SUID bash بدون تراجع:

root@kitploit:~
./copyfail_portable_lpe helper ./.rootsh

helper-revert

إسقاط مساعد، ثم محاولة استعادة الأهداف المُصححة:

root@kitploit:~
./copyfail_portable_lpe helper-revert ./.rootsh

patch

استبدال سلسلة بنفس الطول على ملف محدد:

root@kitploit:~
./copyfail_portable_lpe patch <file> <find> <replace>

raw-su-elf

مسار تصحيح su الخام:

root@kitploit:~
./copyfail_portable_lpe raw-su-elf

المنطق القابل للاسترداد

auto-revert و helper-revert لا يزالان مدمّرين أثناء الاستغلال.

إنهما "قابلان للاسترداد" فقط بمعنى أنهما:

  1. يصححان الهدف الحي أثناء التشغيل
  2. يستخدمان الحالة المُصححة للحصول على root
  3. يحاولان استعادة الهدف المُصحح قبل تسليم التحكم

إذن هذا تدمير ثم تراجع، وليس غير مدمّر حقًا.

المعمارية

  • auto / auto-revert / helper / helper-revert / patch: موجهة لنظام Linux، وأقل ارتباطًا بمعمارية وحدة المعالجة المركزية عند الترجمة على الهدف
  • raw-su-elf: x86_64 Linux فقط

إخلاء مسؤولية

هذا المستودع مُقدَّم من أجل:

  • البحث الأمني
  • الاختبار الدفاعي
  • الاستخدام المخبري / CTF / التعليمي
  • التحقق المصرح به من الثغرات

لا تستخدم هذه المواد ضد أنظمة أو حسابات أو شبكات دون إذن صريح من المالك.

يقدم المؤلف والمساهمون هذا المحتوى كما هو، دون أي ضمان، ولا يتحملون أي مسؤولية عن سوء الاستخدام أو الضرر أو فقدان البيانات أو انقطاع الخدمة أو العواقب القانونية الناتجة عن استخدام الكود أو التقنيات في هذا المستودع.

تنزيل الأداة