Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-C — LinuxカーネルCVE-2026-31431向けのローカル権限昇格エクスプロイト。AF_ALGとspliceを悪用して/usr/bin/suをパッチし、root権限を取得します。 | Kitploit
ツール/GitHubGitHub/b5null/cve-2026-31431-c
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubb5null/cve-2026-31431-c

CVE-2026-31431-C

LinuxカーネルCVE-2026-31431向けのローカル権限昇格エクスプロイト。AF_ALGとspliceを悪用して/usr/bin/suをパッチし、root権限を取得します。

リポジトリを見る
643ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy-Fail Exploit (CVE-2026-31431)

Linuxカーネルのコピーオンライト脆弱性をAF_ALGソケットとsplice操作を介して標的とするローカル権限昇格エクスプロイト。


概要

このエクスプロイトは、Linux暗号サブシステム(AF_ALG)におけるカーネルレベルのメモリ破損状態と、ゼロコピー機構(splice)を組み合わせて悪用し、特権バイナリのメモリを改変します。

実行時に/usr/bin/suをパッチすることで、有効な認証情報を必要とせずにrootへの昇格を可能にします。


使用方法

Pythonや追加ライブラリを必要とせず、あらゆるLinux環境で使用できるように静的コンパイルします。

root@kitploit:~
gcc -o exploit exploit.c -lz -static
./exploit

動作原理

  1. /usr/bin/suを開く
  2. AF_ALG AEADソケットを作成する
  3. 巧妙に細工されたソケット操作によりカーネルのメモリ破損を引き起こす
  4. splice()システムコールを使用してゼロコピーメモリ操作を行う
  5. メモリ内の認証ロジックを上書きする
  6. パッチされたsuを実行してrootシェルを取得する

要件

  • 脆弱性のあるLinuxカーネルバージョン
  • CONFIG_CRYPTO_USER_API_AEADが有効であること
  • ユーザー名前空間が許可されていること
  • ローカルシェルへのアクセス権

検出と緩和策

  • 修正済みのカーネルバージョンが利用可能になり次第パッチを適用する

  • 不要な場合は非特権ユーザー名前空間を無効化する:

    sysctl -w kernel.unprivileged_userns_clone=0

  • 以下の不審な使用を監視する:

    • AF_ALGソケット
    • splice()システムコール
  • カーネルのハードニング(LSM、seccompなど)を適用する


免責事項

教育目的および許可されたセキュリティ研究目的のみに使用してください。
本エクスプロイトの不正使用は、適用される法律に違反する可能性があります。 私は元のコードの作者ではなく、このCVEを発見した者でもありません。


参考情報

  • CVE: CVE-2026-31431
  • コンポーネント: Linuxカーネル(AF_ALG / 暗号サブシステム)
  • 分類: Use-After-Free / コピーオンライト破損
ツールをダウンロード