Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CopyFail-for-dummies — LinuxカーネルCVE-2026-31431に関する調査メモと概念実証であり、AF_ALG splice()ページキャッシュ破損バグをソース成果物と図とともに文書化したものです。 | Kitploit
ツール/GitHubGitHub/chernstepanov/copyfail-for-dummies
脆弱性分析エクスプロイトバイナリ解析論文と研究学習と教育
GitHubchernstepanov/copyfail-for-dummies

CopyFail-for-dummies

LinuxカーネルCVE-2026-31431に関する調査メモと概念実証であり、AF_ALG splice()ページキャッシュ破損バグをソース成果物と図とともに文書化したものです。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy Fail / CVE-2026-31431 — 調査ノート

概要

このリポジトリには、Copy Fail として広く知られ、CVE-2026-31431 として追跡されている Linux カーネルの脆弱性に関する、整理された技術図と補足ノートが含まれています。

この資料の目的は以下のとおりです:

  • バグのメカニズムをシステムレベルで説明すること;
  • AF_ALG、algif_aead、splice()、ファイルバッキングページ、およびページキャッシュ破損の間の関係を文書化すること;
  • レポート、ケーススタディ、および防御ブリーフィング用の公開可能な図を提供すること。

このリポジトリは悪用ガイドではありません。

実用的には、このリポジトリは、公開されている最小化された copy.fail 概念実証を、より検査しやすい非最小化形式で拡張・文書化したものであり、C++ バイナリ指向のバリアントも含まれています。含まれる資料は64ビットシステム専用です。


仕組み

高レベルでは、この問題は algif_aead パスにおける誤ったインプレース処理に関連しています。

重要な概念的連鎖は以下のとおりです:

  1. ローカルの非特権プロセスが AF_ALG を通じてカーネル暗号 API と対話する;
  • AEAD リクエストが algif_aead に送信される;
  • splice() を含むゼロコピーパスを通じて、ファイルバッキングページが処理チェーンに入る可能性がある;
  • ページが書き込み可能な宛先として扱われる誤ったインプレースパスが選択される;
  • 小さな補助書き込みがページキャッシュバッキングページに書き込まれる;
  • ディスク上のファイルは変更されないが、キャッシュされたメモリ内表現は破損する;
  • 後の実行で、クリーンなディスク上の内容ではなく、破損したキャッシュ表現が消費される可能性がある。
  • 中核となる分析ポイントは、以下の間の乖離です:

    • 変更されていないディスク上のファイル、および
    • メモリ内の変更されたキャッシュ表現。

    Copy Fail 図


    このリポジトリの内容

    • copyfail.cpp — C++ 研究用ソース成果物
    • copyfail.py — Python 研究用ソース成果物
    • copyfail — コンパイル済み C++ バイナリ成果物

    バイナリのビルド

    このリポジトリには、C++ ソースファイルからビルドされたコンパイル済み C++ バイナリ成果物も含まれています。ビルドコマンドの例:

    root@kitploit:~
    g++ -Os -s copyfail.cpp -lz -o copyfail
    

    免責事項

    このリポジトリは、防御研究、文書化、および教育目的の分析のみを目的として提供されています。

    実際のシステムを標的にしたり、特権実行ファイルを改変したり、不正アクセスを取得したりするために使用しないでください。

    ツールをダウンロード