CVE-2026-31431("Copy Fail")向けの自動化Metasploitポストエクスプロイテーションモジュール。LinuxカーネルのAF_ALGサブシステムに存在する決定論的なロジック欠陥を武器化し、ディスク上のファイルを変更することなく、共有ページキャッシュ(RAM)内のsetuidバイナリを安全に破壊して、rootへのローカル権限昇格(LPE)を達成します。
CVE-2026-31431(通称 "Copy Fail")を利用して、脆弱なLinuxカーネル(バージョン4.14から6.19.12)上でローカル権限昇格(LPE)を実行する、自動化されたMetasploitポストエクスプロイテーションモジュールです。
このモジュールは、Linuxカーネルの暗号サブシステム(AF_ALGインターフェースのalgif_aeadモジュール)内の論理的欠陥を悪用します。不適切なインプレースメモリ最適化により、特権を持たないローカルユーザーはsplice()システムコールを使用して、読み取り専用のシステムバイナリ(/usr/bin/suや/usr/bin/sudoなど)をAF_ALGソケットにマッピングし、システムのページキャッシュ(RAM)内で直接、制御された4バイトの上書きを実行できます。
このモジュールは、setuidバイナリのメモリ内の特定の権限チェック命令を破壊することで、アクセス制御を迂回し、ディスク上の物理ファイルを変更することなくrootシェルを起動します。
shell セッションと meterpreter セッションの両方に対応register_file_for_cleanup によるペイロードの自動クリーンアップ4.14 から 6.19.12 に対応git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
Metasploitカスタムモジュールは、ローカルユーザーのモジュールパス内に配置する必要があります:
~/.msf4/modules/
まだ存在しない場合は、必要なディレクトリ構造を作成します:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
copy_fail.rb ファイルを次のディレクトリにコピーします:
~/.msf4/modules/post/linux/escalation/
最終的な構造:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Metasploitコンソールを起動:
msfconsole
すべてのモジュールをリロード:
reload_all
エクスプロイトモジュールをロード:
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
または
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
このモジュールは、脆弱なLinuxカーネルを対象としています:
4.14 <= Kernel Version <= 6.19.12
このプロジェクトは、教育目的および正規に許可されたセキュリティ研究のみを目的として提供されています。所有していない、またはテストする明示的な許可を得ていないシステムに対する不正使用は、適用される法律や規制に違反する可能性があります。
責任を持って使用してください。