Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-poc — 適応版のcopy failエクスプロイトで、ルートシェルに落とす代わりにパラメータを使用するようにしたもの | Kitploit
ツール/GitHubGitHub/dennisdgr/cve-2026-31431-poc
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

適応版のcopy failエクスプロイトで、ルートシェルに落とす代わりにパラメータを使用するようにしたもの

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy Fail コマンドPoCラッパー

Copy Fail / CVE-2026-31431 用の小さな改変版概念実証(PoC)ラッパーです。常に対話型ルートシェルを起動する代わりに、ターミナルからカスタムコマンドを渡せるようにし、Webシェルなどの非対話型環境でも実行できるようにしています。

このプロジェクトは、公開されているCopy Failの研究とPoCに基づいています。


⚠️ 免責事項

このリポジトリは教育、研究、および防御的検証のみを目的として提供されています。

所有しているシステム、または明示的なテスト許可を得たシステムでのみ実行してください。

このPoCは、/usr/bin/su などのターゲットバイナリのインメモリページキャッシュを破損させる可能性があります。

本番システムでは実行しないでください。


背景

Copy Fail は CVE-2026-31431 として追跡されているLinuxカーネルのローカル権限昇格の脆弱性で、カーネル暗号API、具体的には AF_ALG / algif_aead パスに関係します。

大まかに言うと、このバグにより読み取り可能なファイルのページキャッシュへの制御された書き込みが可能になります。公開されているデモでは、一般的に /usr/bin/su などのSUIDバイナリをターゲットにしてroot権限を取得します。

このリポジトリは脆弱性の発見を主張するものではありません。設定可能なコマンドペイロードをサポートするための、公開PoCの動作に対する小さな改変/ラッパーです。


クレジット

元の研究、脆弱性開示、および公開PoCの全クレジットは、元の著者と研究者に帰属します:

  • THEORI Copy Fail PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • 公式Copy Failウェブサイト:
    https://copy.fail/

  • Xint技術解説:
    https://xint.io/blog/copy-fail-linux-distributions

実際の脆弱性分析については、元の資料を読んで参照してください。


このバージョンの変更点

元の公開PoCは非常にコンパクトで、固定された埋め込みペイロードを使用します。

このバージョンでは以下が追加されています:

  • コマンドライン引数のサポート
  • 設定可能なコマンド実行
  • テスト中のより明確な出力

要件

ターゲットシステムは、必要なLinux暗号ソケットインターフェースを公開している必要があります。

PoCは以下に依存します:

  • Linux
  • Python 3
  • AF_ALG サポート
  • algif_aead サポート
  • 脆弱なカーネルバージョン/設定
  • 読み取り可能なターゲットSUIDバイナリ(通常は /usr/bin/su)

使用方法

デフォルトの検証:

root@kitploit:~
python3 CVE-2026-31431.py

これにより以下が実行されます:

root@kitploit:~
id > /tmp/id.txt

次に検証:

root@kitploit:~
cat /tmp/id.txt

カスタムコマンド:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

/usr/bin/su の復元

/usr/bin/su に対してテストした場合は、テスト後に復元してください。

Debian/Ubuntuの場合:

root@kitploit:~
sudo apt install --reinstall util-linux

注記

このリポジトリは、公開されているCopy Fail PoCの動作を小さく適応させたものにすぎません。脆弱性の研究、根本原因の分析、および元の悪用技術は、元の研究者に帰属します。

改めて、以下の方々に敬意とクレジットを:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
ツールをダウンロード