Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
COPY-FAIL — Copy Fail - CVE-2026-31431 - تنفيذ C مُقوّى لعمليات الفريق الأحمر واختبار الاختراق المصرح به. ⚠️ إشعار قانوني: هذه الأداة مخصصة فقط لأبحاث الأمن المصرح بها، واختبار الاختراق المصرح به، والتحليل الدفاعي. استخدمها على أنظمتك الخاصة أو التي لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. | Kitploit
أدوات/GitLabGitLab/toxy4ny/copy-fail
تصعيد الامتيازاتالاستغلالما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitLabtoxy4ny/copy-fail

COPY-FAIL

عرض المستودع
110منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Copy Fail - CVE-2026-31431 - تنفيذ C مُقوّى لعمليات الفريق الأحمر واختبار الاختراق المصرح به. ⚠️ إشعار قانوني: هذه الأداة مخصصة فقط لأبحاث الأمن المصرح بها، واختبار الاختراق المصرح به، والتحليل الدفاعي. استخدمها على أنظمتك الخاصة أو التي لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

مشاركة
الموقع الإلكتروني

كوبي فشل -- CVE-2026-31431

تطبيق C معزز لعمليات الفريق الأحمر واختبار الاختراق المصرح به.

⚠️ إشعار قانوني: هذه الأداة مخصصة حصريًا لأبحاث الأمن المصرح بها، واختبار الاختراق المصرح به، والتحليل الدفاعي. استخدمها على الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.

🚀 تم نقل التطوير الرئيسي إلى GitLab.
يتم صيانة هذا المستودع بنشاط هنا. للمشكلات والمساهمات، يرجى استخدام GitLab.


جدول المحتويات

  • نظرة عامة
  • البحث الأصلي
  • تحسيناتنا
  • الهندسة المعمارية
  • البناء
  • الاستخدام
  • الوحدات
  • الأمن العملياتي
  • الكشف والتخفيف
  • الإسناد
  • الترخيص

نظرة عامة

هذا المشروع هو منفذ بلغة C معزز وجاهز للإنتاج لاستغلال رفع الامتيازات المحلي CVE-2026-31431 ("كوبي فشل")، الذي كشف عنه في الأصل Theori و Xint في 29 أبريل 2026.

كان إثبات المفهوم الأصلي مكتوبًا بلغة Python ومصممًا لعرض البحث. يحوله هذا التنفيذ إلى مجموعة أدوات من درجة الفريق الأحمر مع:

  • عدم وجود أثر على القرص (تنفيذ بدون ملفات يعتمد على memfd)
  • اكتشاف تلقائي للهدف (تعداد ثنائيات setuid مع الوعي بـ MAC)
  • مكافحة الطب الشرعي (إسقاط ذاكرة التخزين المؤقت، استعادة الطوابع الزمنية، التدمير الذاتي)
  • التحكم من قبل المشغل (تنفيذ يتم تشغيله بالإشارة مع مهلات قابلة للتكوين)
  • بناءات ثابتة عبر المنصات (x86_64, ARM64, RISC-V عبر musl/zig)

البحث الأصلي

CVE-2026-31431: كوبي فشل

الخاصيةالقيمة
تاريخ الإفصاح29 أبريل 2026
الباحثونTheori (Jinoh Kang, Yonghwi Jin, Seunghyun Lee), Xint
المقالhttps://copy.fail/
PoC الأصليtheori-io/copy-fail-CVE-2026-31431 (Python)
منفذ C (أساسي)tgies/copy-fail-c بواسطة Tony Gies
النوى المتأثرةLinux 4.14 -- 6.14 (قبل إصلاح الالتزام a664bf3d603d)
الخطورةCVSS 7.8 (عالية) -- رفع الامتيازات المحلي

آلية الثغرة

تقع الثغرة في النظام الفرعي للتشفير AF_ALG في نواة Linux. ينفذ قالب authencesn AEAD تحسينًا داخليًا لفك التشفير: عندما يتم توفير النص المشفر عبر splice() من ذاكرة التخزين المؤقت للصفحات لملف، يعيد النواة استخدام نفس الصفحة كمصدر ووجهة معًا.

تدفق الهجوم:

  1. افتح ثنائي setuid (مثل /usr/bin/su) للقراءة فقط
  2. قم بإعداد عملية AEAD authencesn(hmac(sha256),cbc(aes)) عبر AF_ALG
  3. قم بتوفير النص المشفر عبر splice() من ذاكرة التخزين المؤقت للصفحات للملف الهدف
  4. عملية فك التشفير (الفاشلة) تستبدل 4 بايت من صفحة ذاكرة التخزين المؤقت قبل أن يرفضها المصادقة
  5. كرر لكل نافذة 4 بايت من الحمولة
  6. execve() للهدف -- تقوم النواة بتحميل الصفحات المحورة من ذاكرة التخزين المؤقت، وتمنح صلاحيات جذر setuid
  7. تتحول الحمولة إلى شل جذر كامل

الرؤية الأساسية: لا يتم تعديل inode على القرص أبدًا. يتم تحوير ذاكرة التخزين المؤقت للصفحات (page cache) في الذاكرة فقط، مما يجعل الكشف الجنائي أصعب بكثير من استغلالات الكتابة التقليدية على الملفات.


تحسيناتنا

يعمل هذا المشروع على توسيع البحث الأصلي مع تعزيز موجه للفريق الأحمر عبر تسع وحدات.

1. أولية الاستغلال المعززة (patch_chunk.c)

الميزةالأصليتنفيذنا
إدارة المقابسمقبس جديد لكل قطعةإعادة استخدام المقبس (~60% استدعاءات نظام أقل)
التحققلا يوجدmmap + memcmp مع إعادة محاولة تلقائية (3 محاولات)
الكتابة المتوازيةتسلسلي فقطمتوازٍ قائم على fork (حتى 16 عملية)
رموز الأخطاءنجاح/فشل ثنائيمفصلة: 0=تم التحقق، 1=نواة مرقعة، -1=قاتل
تخصيص الذاكرةmalloc في المسار الساخنفقط المكدس (لا تذبذب تخصيص)

2. اكتشاف الهدف التلقائي (target_discovery.c)

  • مسح ثلاثي المراحل: أهداف ذات أولوية → أدلة قياسية → مسح عميق
  • تسجيل واعي بـ MAC: يعاقب الثنائيات التي تحتوي على ملفات تعريف AppArmor/SELinux
  • 18 هدفًا ذا أولوية: su, sudo, passwd, pkexec, mount, ping، إلخ.
  • سلسلة احتياطية: إذا فشل الهدف الأساسي، يختار تلقائيًا أفضل مرشح تالي
  • الوعي بـ Snap: يتخطى /snap (setuid غير تقليدي)

3. مجموعة مكافحة الطب الشرعي (anti_forensics.c)

التقنيةالغرض
posix_fadvise(POSIX_FADV_DONTNEED)إزالة ذاكرة التخزين المؤقت للصفحات لكل ملف
echo 3 > /proc/sys/vm/drop_cachesإسقاط ذاكرة التخزين المؤقت العالمية (بعد الجذر)
utimensat() تزوير الوقتاستعادة atime/mtime الأصليين
التدمير الذاتيالكتابة فوق الثنائي المُسقط بالأصفار قبل exec
مسح الذاكرةتصفير المخازن الحساسة باستخدام volatile

4. التنفيذ بدون ملفات (memfd_exec.c)

  • memfd_create + fexecve: التنفيذ بدون مسار نظام ملفات
  • التمويه: تسمية memfd باسم kworker أو anon_inode أو eventfd (يندمج في /proc/$pid/fd/)
  • Fork-and-forget: fork مزدوج لإنشاء عملية يتيمة (PPID=1)
  • فك التشفير في الذاكرة: فك تشفير XOR وRC4 ثم تنفيذ (الحمولة لا تكون نصًا واضحًا على القرص أبدًا)

5. تسليم الحمولة من المرحلة 1 (stage1.c)

القناةالتخفيالسرعةأولوية الاحتياط
مضمنةقصوىفوريةأخيرة (فجوة هوائية)
HTTP مباشرمتوسطة<1 ثانيةأولى
نظام curl/wgetمنخفضة1-3 ثوانٍثانية (دعم HTTPS)
DNS TXTعاليةبطيئةثالثة (تجاوز جدار الحماية)

6. زرع C2 من المرحلة 2 (stage2_template.c)

  • حلقة إعادة اتصال مرنة مع تأخير أسي
  • ثلاث توزيعات: موحد، مثلثي، تموج أسي
  • التحكم بالإشارة: SIGUSR1 (تشغيل)، SIGUSR2 (حالة)، SIGTERM (إيقاف)
  • إشارات DNS: فحص صحي متخفي لـ C2 قبل اتصال TCP
  • انتحال العملية: [kworker/N:0] في ps/top

7. إخفاء العملية (proc_hide.c)

  • الكتابة فوق argv[0]: استبدال في المكان لـ /proc/$pid/cmdline
  • prctl(PR_SET_NAME): أسماء على نمط خيوط النواة (حد 16 بايت)
  • تعقيم البيئة: مسح انتقائي لـ SSH_* وAWS_* وTOKEN* إلخ.
  • فصل الوالد: setsid() + setpgid() للاستقلال عن الطرفية

8. التحكم بتشغيل الإشارة (signal_trigger.c)

الوضعالسلوكحالة الاستخدام
trigger_oneshot()نوم → تشغيل → تنفيذ → خروجضربة واهرب
trigger_daemon()نوم → تشغيل → تنفيذ → حلقةزرع دائم
trigger_auto()نوم مع مهلة احتياطيةعمليات بدون مشرف

انتظار بدون استخدام وحدة المعالجة المركزية: sigsuspend() بدلاً من حلقات الاقتراع.

9. تموج النوم (sleep_jitter.c)

  • ثلاث خلفيات RNG: getrandom(2) و/dev/urandom وrdtsc احتياطي
  • أخذ عينات الرفض: يزيل انحياز المقياس في التوزيع المنتظم
  • تعويض الانجراف: sleep_scheduled() يحافظ على متوسط الفاصل الزمني على الرغم من التموج
  • كشف الصندوق الرملي: check_sandbox_acceleration() يكتشف sleep() المرقعة

الهندسة المعمارية

تنزيل الأداة