
Rust実装を使用してLinux上のCVE-2026-31431をエクスプロイトし、任意のページキャッシュ書き込みプリミティブを介してローカル特権昇格を達成します。
このソフトウェアは、LinuxのCVE-2026-31431脆弱性をテストするためのツールを提供します。Rustプログラミング言語を使用してシステムファイルとやり取りします。このプログラムは、対象システム上でカスタムシェルコードを実行することを可能にします。このツールは、セキュリティ研究者が自分のLinux環境がファイルコピーを正しく処理するかどうかを検証するのに役立ちます。Linuxカーネルのコピーメカニズムに見つかった権限昇格の欠陥に焦点を当てています。
開始する前に、コンピュータが以下の基本要件を満たしていることを確認してください。ツールをダウンロードするには安定したインターネット接続が必要です。また、Windows 10または11を実行している必要があります。このツールには50 MBの空きディスク容量が必要です。このプログラムには実行に必要なすべてのコンポーネントが含まれているため、追加のソフトウェアのインストールは不要です。
必要なファイルを入手するには、プロジェクトページにアクセスする必要があります。以下の公式リンクからリポジトリにアクセスしてください。
ページに到達したら、画面右側にある「Releases」というセクションを探してください。最新のバージョン番号をクリックして、利用可能なファイルを表示します。.exeで終わるファイルを選択して、アプリケーションをコンピュータにダウンロードします。ダウンロードフォルダなど、簡単に見つけられる場所にこのファイルを保存してください。
以下の手順に従ってソフトウェアを実行します。
インターフェースは完全にテキストベースのターミナルで動作します。アプリケーションを起動すると、番号付きのオプションがあるメニューが表示されます。実行したいアクションの番号を入力し、Enterキーを押します。
テキストウィンドウのステータスメッセージを常に確認してください。これらのメッセージは、ツールが脆弱性を検出したか、試行が失敗したかを明確に示します。ツールがCVE-2026-31431の欠陥を検出した場合、すぐに通知されます。
Windowsは、セキュリティテストツールに共通するアクションを実行するため、このプログラムをブロックする可能性があります。このアクティビティは標準的なアンチウイルス動作を引き起こします。ファイルを実行できるようにするには、Windowsセキュリティ設定に例外を追加する必要があるかもしれません。
この手順により、システムの脆弱性を検証している間、Windowsがツールを停止するのを防ぎます。
このツールは、所有している、またはテストする許可を得ているハードウェアでのみ使用してください。許可なくシステムでテストを実行することは、デジタルセキュリティに関する法律およびポリシーに違反します。使用するシェルコードには十分注意してください。スクリプトは常に最初に仮想マシンまたは隔離されたネットワーク環境でテストしてください。これにより、予期しないエラーやシステムの不安定性から主要なハードウェアを安全に保つことができます。
プログラムが突然終了した場合はどうなりますか? これは、ターゲットの権限または内部アーキテクチャに問題があることを示しています。アンチウイルスの履歴を確認して、ツールが検出されていないか確認してください。
Macで実行できますか? この特定の実装はWindowsシステムをネイティブにサポートしています。LinuxユーザーはRustソースコードを再コンパイルする必要があるかもしれません。
このツールはインターネットアクセスを必要としますか? いいえ。ファイルをダウンロードしたら、オフラインで実行できます。
詳細なヘルプはどこで見つけられますか? リポジトリに含まれているドキュメントフォルダを確認して、根本的な脆弱性の詳細を確認してください。コード設計についてさらに学びたい場合は、Rustコミュニティもメモリ安全性とシステムコールの処理方法に関する豊富なリソースを提供しています。
エラーが発生した場合は、ツールを管理者として実行していることを確認してください。ファイルを右クリックして「管理者として実行」を選択します。これにより、ツールがシステムファイルとやり取りするために必要な権限が付与されます。画面が一瞬表示されて消える場合は、コマンドプロンプトウィンドウを開き、ファイルをウィンドウにドラッグしてEnterキーを押すと、エラー出力が表示されます。これにより、シャットダウンの具体的な理由が明らかになります。エラーがコード内のバグに関連する場合は、リポジトリページで問題を提出して開発者に連絡してください。エラーメッセージのテキストを提供すると、チームが問題をより早く解決するのに役立ちます。