Sploitus

Exploit for COPY-FAIL

kitploit · 2026-08-27

Exploit Code

MARKDOWN42 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SERCURITYCYBER-COPY-FAIL-CVE-2026-31431
# CVE-2026-31431 "Copy Fail" PoC

هذا هو إثبات مفهوم (PoC) عام لثغرة CVE-2026-31431 ("Copy Fail")، وهي ثغرة تصعيد صلاحيات محلية في نواة لينكس (CVSS 7.8) تؤثر على معظم التوزيعات الرئيسية منذ حوالي عام 2017. تقوم بإفساد ذاكرة التخزين المؤقت للصفحات (page cache) لملف ثنائي setuid (مثل /usr/bin/su) باستخدام واجهة AF_ALG البرمجية للتشفير في النواة مع splice()، مما يسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات الجذر (root). ⚠️ تحذير الخطر

هذا يعدّل ذاكرة التخزين المؤقت للصفحات في الذاكرة لملف /usr/bin/su (وليس الملف الموجود على القرص). تشغيله على نظام إنتاجي قد يكسر su، أو يترك ملفًا ثنائيًا مخترقًا في الذاكرة المؤقتة، أو يطلق تنبيهات أمنية. اختبره فقط في جهاز افتراضي قابل للتخلص. أعد تثبيت الحزمة المتأثرة بعد ذلك (مثل apt reinstall sudo أو ما يعادله). العديد من التوزيعات أصدرت تصحيحات؛ تحقق من نواتك وقم بتحديثها.

# CVE-2026-31431 "Copy Fail" PoC

**إثبات مفهوم تعليمي** لثغرة نواة لينكس CVE-2026-31431.

## ⚠️ إخلاء مسؤولية مهم

**هذا المستودع مخصص للأغراض التعليمية والبحثية والأمن الدفاعي فقط.**

  * يوضح هذا الكود ثغرة **حرجة لتصعيد الصلاحيات المحلية**.
  * **لا تقم بتشغيله على أي نظام إنتاجي** ، أو بيئة مشتركة، أو جهاز لا تملكه ولا تتحكم فيه.
  * تشغيل هذا الكود سيؤدي إلى **تعديل ذاكرة التخزين المؤقت للصفحات** لملف `/usr/bin/su` (أو ملف ثنائي setuid آخر). قد يكسر أدوات النظام ويترك ملفًا ثنائيًا معدلًا في الذاكرة.
  * المؤلفون والمساهمون **غير مسؤولين** عن أي ضرر، أو فقدان بيانات، أو عدم استقرار في النظام، أو عواقب قانونية ناتجة عن استخدام أو إساءة استخدام هذا الكود.
  * استخدمه **حصريًا في أجهزة افتراضية معزولة** للاختبار والبحث.
  * بعد الاختبار، أعد تثبيت الحزم المتأثرة (مثل `sudo`، `util-linux`) لاستعادة الملفات الثنائية النظيفة.



### إشعار قانوني وأخلاقي

  * تم إصدار إثبات المفهوم هذا وفقًا لممارسات الإفصاح المسؤول بعد توفر تصحيحات من البائعين.
  * الاستخدام غير المصرح به على أنظمة لا تملكها غير قانوني وينتهك قوانين إساءة استخدام الحاسوب في معظم الولايات القضائية.
  * باستخدامك لهذا الكود فإنك توافق على أنك تفعل ذلك **على مسؤوليتك الخاصة**.



## التخفيف

  * قم بتحديث نواتك إلى إصدار مصحح.
  * حل مؤقت: `echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf`



* * *

**هذه ليست أداة مسلحة. حافظ على الأخلاقيات.**