
適応版のcopy failエクスプロイトで、ルートシェルに落とす代わりにパラメータを使用するようにしたもの
Copy Fail / CVE-2026-31431 用の小さな改変版概念実証(PoC)ラッパーです。常に対話型ルートシェルを起動する代わりに、ターミナルからカスタムコマンドを渡せるようにし、Webシェルなどの非対話型環境でも実行できるようにしています。
このプロジェクトは、公開されているCopy Failの研究とPoCに基づいています。
このリポジトリは教育、研究、および防御的検証のみを目的として提供されています。
所有しているシステム、または明示的なテスト許可を得たシステムでのみ実行してください。
このPoCは、/usr/bin/su などのターゲットバイナリのインメモリページキャッシュを破損させる可能性があります。
本番システムでは実行しないでください。
Copy Fail は CVE-2026-31431 として追跡されているLinuxカーネルのローカル権限昇格の脆弱性で、カーネル暗号API、具体的には AF_ALG / algif_aead パスに関係します。
大まかに言うと、このバグにより読み取り可能なファイルのページキャッシュへの制御された書き込みが可能になります。公開されているデモでは、一般的に /usr/bin/su などのSUIDバイナリをターゲットにしてroot権限を取得します。
このリポジトリは脆弱性の発見を主張するものではありません。設定可能なコマンドペイロードをサポートするための、公開PoCの動作に対する小さな改変/ラッパーです。
元の研究、脆弱性開示、および公開PoCの全クレジットは、元の著者と研究者に帰属します:
THEORI Copy Fail PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
公式Copy Failウェブサイト:
https://copy.fail/
Xint技術解説:
https://xint.io/blog/copy-fail-linux-distributions
実際の脆弱性分析については、元の資料を読んで参照してください。
元の公開PoCは非常にコンパクトで、固定された埋め込みペイロードを使用します。
このバージョンでは以下が追加されています:
ターゲットシステムは、必要なLinux暗号ソケットインターフェースを公開している必要があります。
PoCは以下に依存します:
AF_ALG サポートalgif_aead サポート/usr/bin/su)デフォルトの検証:
python3 CVE-2026-31431.py
これにより以下が実行されます:
id > /tmp/id.txt
次に検証:
cat /tmp/id.txt
カスタムコマンド:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/su の復元/usr/bin/su に対してテストした場合は、テスト後に復元してください。
Debian/Ubuntuの場合:
sudo apt install --reinstall util-linux
このリポジトリは、公開されているCopy Fail PoCの動作を小さく適応させたものにすぎません。脆弱性の研究、根本原因の分析、および元の悪用技術は、元の研究者に帰属します。
改めて、以下の方々に敬意とクレジットを: