Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-C — C exploit لـ CVE-2026-31431 (فشل النسخ) يستهدف ثغرة splice في AF_ALG لنظام Linux. يتضمن اختبار كشف وتصعيد الامتيازات عبر التلاعب بذاكرة التخزين المؤقت للصفحات في /usr/bin/su للحصول على shell الجذر. | Kitploit
أدوات/GitHubGitHub/yangh-beep/cve-2026-31431-c
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

C exploit لـ CVE-2026-31431 (فشل النسخ) يستهدف ثغرة splice في AF_ALG لنظام Linux. يتضمن اختبار كشف وتصعيد الامتيازات عبر التلاعب بذاكرة التخزين المؤقت للصفحات في /usr/bin/su للحصول على shell الجذر.

عرض المستودع
2منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

copy-fail

CVE-2026-31431 (Copy Fail) PoC بلغة C، منطق متوافق مع theori-io/copy-fail-CVE-2026-31431 النسخة الأصلية لـ Python exploit.

للاستخدام فقط في بيئات الأبحاث الأمنية والتجارب المصرح بها. ممنوع الاستخدام على الأنظمة غير المصرح بها.

شرح المبدأ

في Linux، مسار authencesn(hmac(sha256),cbc(aes)) ضمن AF_ALG عبر splice + AEAD يمكنه كتابة 4 بايتات من AAD إلى ذاكرة التخزين المؤقت للصفحات للملف الهدف (محتوى القرص لا يتغير).

سلوك exploit في هذا المستودع مطابق للإصدار الأصلي:

  1. كتابة ELF مصغر مفكوك ضغط zlib بمقدار 4 بايتات إلى ذاكرة التخزين المؤقت للصفحات لـ /usr/bin/su
  2. تنفيذ su، حيث يتم تحميل su المزيف من ذاكرة التخزين المؤقت للصفحات المعدلة، وعادةً ما يتم الحصول على root shell بدون كلمة مرور

هيكل الدليل

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 原语
│   ├── util.c          # 前置检查
│   ├── test_main.c     # 漏洞检测
│   └── exploit_main.c  # 提权
├── Makefile
└── README.md

المتطلبات

Ubuntu / Debian:

root@kitploit:~
sudo apt install build-essential zlib1g-dev

التجميع

root@kitploit:~
cd copy-fail
make

يُنتج:

المنتجالوصف
bin/copy-fail-testكشف الثغرات (ملف sentinel مؤقت، لا يعدل ملفات النظام)
bin/copy-fail-exploitرفع الامتيازات (يعدل ذاكرة التخزين المؤقت للصفحات لـ /usr/bin/su ثم ينفذ exec su)

التجميع الثابت (للنقل إلى أجهزة ذات glibc أقدم)

بعد التجميع على نظام بإصدار عالٍ، إذا ظهر GLIBC_2.34 / GLIBC_2.38 not found، قم بتنفيذ الأمر التالي على جهاز التجميع:

root@kitploit:~
make static

انسخ bin/copy-fail-test و bin/copy-fail-exploit إلى الجهاز الهدف وشغّلهما. يمكنك أيضًا تشغيل make على الجهاز الهدف باستخدام الكود المصدري (رابط ديناميكي، حجم أصغر).

الاستخدام

الكشف

root@kitploit:~
./bin/copy-fail-test
echo $?
رمز الخروجالمعنى
0لم تظهر خصائص الثغرة / الشروط المسبقة غير مستوفاة
2توجد خصائص الثغرة
1حدث خطأ أثناء عملية الاختبار

رفع الامتيازات

root@kitploit:~
./bin/copy-fail-exploit
id

عدم وجود مخرجات هو التصميم الطبيعي؛ عند النجاح يتم الدخول إلى root shell. عند الفشل echo $? يكون عادة 1.

الشروط المسبقة

  1. النواة يمكنها إنشاء socket من نوع AF_ALG
  2. يمكن ربط الخوارزمية authencesn(hmac(sha256),cbc(aes)) باستخدام bind
  3. صلاحية قراءة لـ /usr/bin/su
  4. يمكن لـ splice الكتابة إلى socket من نوع AF_ALG

إذا أظهر الكاشف cannot be instantiated (No such file or directory):

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

بعض التوزيعات تعطل algif_aead عبر modprobe (مثل تخفيف Ubuntu USN)، يجب إلغاء التعطيل على جهاز اختبار بصلاحيات root قبل إعادة الاختبار.

التنظيف

بعد اختبار رفع الامتيازات (داخل root shell) يمكن التخلص من تلوث ذاكرة التخزين المؤقت للصفحات:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

أو إعادة تشغيل الجهاز الظاهري.

المراجع

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
تنزيل الأداة