Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
copyfail-exploit — نسخ الفشل (CVE-2026-31431) استغلال رفع الامتيازات المحلي (LPE). إعادة تنفيذ نظيفة ومتعددة البنى بلغة بايثون تستهدف ثغرة ذاكرة التخزين المؤقت للصفحات في نواة لينكس AF_ALG. | Kitploit
أدوات/GitHubGitHub/xeloxa/copyfail-exploit
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالهروب من الحاويةاستغلال الملفات الثنائية
GitHubxeloxa/copyfail-exploit

copyfail-exploit

نسخ الفشل (CVE-2026-31431) استغلال رفع الامتيازات المحلي (LPE). إعادة تنفيذ نظيفة ومتعددة البنى بلغة بايثون تستهدف ثغرة ذاكرة التخزين المؤقت للصفحات في نواة لينكس AF_ALG.

عرض المستودع
2659منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Copy Fail · CVE-2026-31431

تصعيد محلي للصلاحيات على أنوية لينكس من الإصدار 4.11 حتى (وليس بما في ذلك) إصدارات 6.18 المُصحّحة.
الخلل يكمن في واجهة مقبس AF_ALG في النواة—وتحديداً في كيفية تعامل authencesn مع قوائم scatter-gather أثناء فك تشفير AEAD في المكان. النتيجة: يمكن لمستخدم غير مميَّز الكتابة فوق 4 بايتات في كل مرة في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة.

اكتب فوق ثنائي setuid مثل /usr/bin/su بكود شل، شغّله، وستصبح root. لا سباق، لا رموز نواة، لا إعادة ترجمة. نفس حمولة AArch64 المكوّنة من 172 بايت (أو 160 لـ x86-64، و126 لـ i386، و138 لـ ARMv7) تعمل عبر التوزيعات.

تم اكتشاف الثغرة بواسطة Taeyang Lee & Theori / Xint Code ونُشرت في 29 أبريل 2026. هذا المستودع هو إعادة تنفيذ مستقلة قائمة على الفئات مخصصة للاختبار المصرّح به.

Demo

فحص الثغرةالاستغلال والحصول على صلاحيات root
Checking VulnerabilityExploiting and getting root

لماذا تختلف عن Dirty Cow / Dirty Pipe

  • لا سباق. محاولة واحدة، حتمية النتيجة.
  • لا إزاحات خاصة بالنواة. السكربت لا يهتم بتوزيعتك.
  • إمكانية الهروب من الحاويات. ذاكرة التخزين المؤقت للصفحات مشتركة مع المضيف؛ حاوية مع allowPrivilegeEscalation: true (الافتراضي في Kubernetes) يمكنها الخروج.

الأنظمة المتأثرة

أي شيء يعمل بنواة بين 4.11 وحوالي 6.17.x، بما في ذلك:

  • Ubuntu 24.04 LTS (يأتي مع 6.17.x)
  • Amazon Linux 2023 (قبل التصحيح 6.18.x)
  • RHEL 10.1, SUSE 16 (6.12.x)
  • Debian Trixie قبل التحديث الأمني (6.12.85+deb13 أصلحه)

الأنوية المُصحّحة: mainline ≥ 6.18.22 / 6.19.12 / 7.0، بالإضافة إلى backports للأشجار المستقرة.

بدء سريع

root@kitploit:~
# تحقق مما إذا كان النظام عرضة للثغرة
python3 exploit.py --check

# تشغيل الاستغلال (يتطلب مستخدماً غير root)
python3 exploit.py

المتطلبات

  • Python 3.6+ (os.splice الأصلي من 3.10)
  • نواة تدعم AF_ALG + authencesn(hmac(sha256),cbc(aes))
  • ثنائي setuid-root (/usr/bin/su هو الافتراضي؛ استخدم --scan للعثور على بدائل)

إذا اشتكى الفحص من الخوارزمية، حمّل الوحدات المطلوبة:

root@kitploit:~
sudo modprobe algif_aead authencesn hmac cbc

بعض التوزيعات تشحن حظراً مؤقتاً (/etc/modprobe.d/disable-algif_aead.conf). السكربت يزيله تلقائياً عند تشغيله كـ root، أو يمكنك حذفه يدوياً.

التخفيف

دائم: حدّث نواتك. على Ubuntu/Debian:

root@kitploit:~
sudo apt update && sudo apt upgrade linux-image-generic

حل مؤقت (لا يؤثر على IPsec/XFRM):

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

ملاحظة: IPsec/XFRM ليس متأثراً بهذا الحظر لأنه يستخدم واجهة برمجة تطبيقات التشفير في النواة مباشرة، وليس AF_ALG.

الحاويات:

التخفيف الأساسي هو حظر مقبس AF_ALG بملف تعريف seccomp. بالإضافة إلى ذلك، اضبط allowPrivilegeEscalation: false في سياق أمان البود الخاص بك لتفعيل no_new_privs، مما يمنع النواة من احترام بتات setuid عند execve().

المراجع

  • الموقع الرسمي - copy.fail
  • الشرح التقني - Xint.io
  • PoC الأصلي - theori-io
  • التزام إصلاح النواة
  • إدخال CVE - NVD
  • إفصاح oss-security

الاعتمادات

  • Taeyang Lee & Theori / Xint Code – اكتشاف الثغرة وPoC الأصلي
  • ZephrFish – امتدادات كود الشل متعددة البنى
  • هذا المستودع – إعادة تنفيذ مستقلة قائمة على OOP، إزالة تلقائية للحلول المؤقتة، فحص النظام، الاختبار، والتوثيق

إخلاء مسؤولية

هذه الأداة مخصصة للاختبار الأمني التعليمي والمصرّح به. لا تشغّلها على أنظمة لا تملكها أو ليس لديك إذن كتابي لاختبارها.

تنزيل الأداة