Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-31431-Checker-Mitigator — يكتشف ويخفف من ثغرة CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس، مع تنفيذ اختياري لبرهان المفهوم (PoC) للاختبار المعزول. | Kitploit
أدوات/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
تصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالالتعلم والتعليم
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

يكتشف ويخفف من ثغرة CVE-2026-31431، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس، مع تنفيذ اختياري لبرهان المفهوم (PoC) للاختبار المعزول.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

مدقق ومخفف CVE-2026-31431

أداة بسيطة وآمنة لفحص الثغرات الأمنية والتخفيف من حدتها لثغرة CVE-2026-31431 (المعروفة باسم "Copy Fail")، وهي ثغرة رفع صلاحيات محلية في واجهة التشفير AF_ALG في نواة لينكس.

ملاحظة - هذا سكربت مُولّد بالكامل عبر الترميز الذكي (Vibe Coding)

حول الثغرة

  • CVE: CVE-2026-31431
  • الخطورة: عالية (رفع صلاحيات محلي إلى صلاحيات الجذر)
  • الأنظمة المتأثرة: معظم نواة لينكس مع تفعيل algif_aead (منذ حوالي 2017)
  • آلية الاستغلال: يستغل AF_ALG + splice() لإفساد ذاكرة التخزين المؤقت للصفحات في الملفات الثنائية ذات الصلاحيات العالية (مثل /usr/bin/su)

الميزات

  • ✅ يكتشف ما إذا كان نظامك عرضة للثغرة على الأرجح
  • ✅ فحص آمن للثغرات (بدون إلحاق ضرر بالنظام)
  • ✅ تخفيف بضغطة واحدة (تعطيل الوحدة المعرضة للخطر)
  • ✅ تنفيذ اختياري لإثبات المفهوم (للاستخدام في بيئات معزولة فقط)
  • ✅ سهل الاستخدام

المتطلبات

  • بايثون 3.6 أو أحدث
  • نظام لينكس
  • صلاحيات الجذر موصى بها للتخفيف

التثبيت

root@kitploit:~
# استنساخ أو تنزيل السكربت
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# جعله قابلاً للتنفيذ
chmod +x cve-2026-31431-checker.py

الاستخدام

root@kitploit:~
sudo ./cve-2026-31431-checker.py

خيارات القائمة

  1. تشغيل إثبات المفهوم — ينفذ الاستغلال الكامل (خطير — استخدمه فقط في الأجهزة الافتراضية/أنظمة الاختبار!)
  2. تطبيق التخفيف — يعطل الوحدة المعرضة للخطر algif_aead
  3. خروج

التخفيف الموصى به (يدوي)

root@kitploit:~
# تخفيف سريع (لا يتطلب إعادة تشغيل في معظم الحالات)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

للأنظمة التي تكون فيها الوحدة مدمجة في النواة، أضف إلى سطر أوامر النواة:

root@kitploit:~
initcall_blacklist=algif_aead_init

أفضل حل

قم بتحديث نواة نظامك إلى إصدار يحتوي على التصحيح الرسمي من توزيعتك.

تحذير

  • لا تقم أبداً بتشغيل إثبات المفهوم على أنظمة الإنتاج.
  • قد يؤدي إثبات المفهوم إلى إتلاف الملفات إذا فشل.
  • استخدمه فقط لاختبارات الأمان المصرح بها.

إخلاء المسؤولية

تُقدم هذه الأداة لأغراض دفاعية وتعليمية فقط. المؤلف غير مسؤول عن أي ضرر ناتج عن سوء استخدام إثبات المفهوم.

المؤلف

w01f

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
تنزيل الأداة