Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Linux-CopyFail-C-Version-CVE-2026-31431 — Clean C実装のCopy Fail Linuxローカル権限昇格エクスプロイト(CVE-2026-31431)。AF_ALGとspliceを使用して/usr/bin/suのページキャッシュをsetuidシェルコードで上書きし、root権限を取得します。教育目的のPoCです。 | Kitploit
ツール/GitHubGitHub/beatbeast007/linux-copyfail-c-version-cve-2026-31431
特権昇格エクスプロイトフレームワークエクスプロイト学習と教育バイナリエクスプロイト
GitHubbeatbeast007/linux-copyfail-c-version-cve-2026-31431

Linux-CopyFail-C-Version-CVE-2026-31431

Clean C実装のCopy Fail Linuxローカル権限昇格エクスプロイト(CVE-2026-31431)。AF_ALGとspliceを使用して/usr/bin/suのページキャッシュをsetuidシェルコードで上書きし、root権限を取得します。教育目的のPoCです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
4114ヶ月前未レビュー

Linux CopyFail - C版 - CVE-2026-31431

Copy Fail(CVE-2026-31431)のクリーンなC版 - AF_ALG + authencesn + splice プリミティブを使用したLinuxローカル権限昇格エクスプロイト。/usr/bin/su のページキャッシュを小さなsetuidシェルコードで上書きし、root権限を取得します。教育目的の概念実証のみです。

Copy Fail Linuxローカル権限昇格の脆弱性(CVE-2026-31431)の、クリーンで読みやすいC実装です。

これは元の最小化されたPythonエクスプロイトの移植版です。

警告: これは教育および研究目的のみの概念実証です。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。

特徴

  • クリーンでコメントが充実したCコード
  • Python依存なし
  • このバグの影響を受けるほとんどのLinuxディストリビューションで動作(2017年頃以降のカーネル)
  • AF_ALG + authencesn + splice() プリミティブを使用

動作原理(簡単な説明)

このエクスプロイトは、Linuxカーネルの暗号サブシステム(algif_aead)の論理的な欠陥を悪用します。これにより、権限のないユーザーが任意の読み取り可能なファイル(例: /usr/bin/su)のページキャッシュに4バイトの制御されたデータを書き込むことができます。

/usr/bin/su のメモリ内コピーを、rootシェルを起動する小さなsetuidシェルコードで上書きします。

ビルドと実行

image
root@kitploit:~
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash

make
sudo ./copyfail

または手動で:

root@kitploit:~
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail

テスト済み環境

  • Kali Linux
  • Ubuntu 24.04

免責事項

このエクスプロイトはページキャッシュ(メモリ内)のみを変更します。再起動すると元のバイナリが復元されます。 実行すると /usr/bin/su が一時的に上書きされます。 できるだけ早くカーネルにパッチを適用してください(ディストリビューションのセキュリティ更新を確認してください)。

参考情報

公式ライトアップ: https://xint.io/blog/copy-fail-linux-distributions 元のPython PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431

法的情報

このリポジトリは教育目的のみです。誤用については一切責任を負いません。

ライセンス

MITライセンス

ツールをダウンロード