Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy-fail-CVE-2026-31431-poc — CVE-2026-31431の概念実証エクスプロイト。algif_aeadモジュールにおけるLinuxカーネルのローカル権限昇格の脆弱性で、非特権ユーザーがページキャッシュへの4バイト書き込みを通じてroot権限を取得できるようにするものです。 | Kitploit
ツール/GitHubGitHub/euriconicacio/copy-fail-cve-2026-31431-poc
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubeuriconicacio/copy-fail-cve-2026-31431-poc

copy-fail-CVE-2026-31431-poc

CVE-2026-31431の概念実証エクスプロイト。algif_aeadモジュールにおけるLinuxカーネルのローカル権限昇格の脆弱性で、非特権ユーザーがページキャッシュへの4バイト書き込みを通じてroot権限を取得できるようにするものです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
13ヶ月前未レビュー

CVE-2026-31431 — Copy Fail 概念実証(PoC)

このリポジトリには、CVE-2026-31431 の概念実証(PoC)エクスプロイトが含まれています。これは、任意の非特権ローカルユーザーが root アクセスを取得できる、深刻度の高い Linux カーネルのローカル権限昇格の脆弱性です。「Copy Fail」と呼ばれるこの欠陥は algif_aead モジュールに存在し、AF_ALG ソケットインターフェースと splice() システムコールを組み合わせることで、setuid バイナリである /usr/bin/su などの読み取り可能な任意のファイルのページキャッシュに対して、制御された 4 バイトの書き込みを実行できます。

この脆弱性は、2017 年以降にリリースされたほぼすべての Linux カーネルに影響を及ぼし、主要なディストリビューション(Ubuntu、Debian、RHEL、SUSE、Amazon Linux など)すべてが対象となります。2026 年 4 月 29 日に公開されました。修正はアップストリーム(コミット a664bf3d603d)にコミットされていますが、多くのベンダーはまだパッチ適用済みカーネルのリリースを進めている最中です。修正済みカーネルが利用可能になるまでは、一時的な緩和策として algif_aead カーネルモジュールを無効化することを強く推奨します。

⚠ 重要: この資料は、教育目的および許可されたセキュリティ研究の目的のみで提供されています。所有していないシステムや、明示的な許可のないシステムに対して使用しないでください。

概念実証ファイル

このリポジトリには、異なる観点からエクスプロイトを実証する 2 つの PoC 実装が含まれています。

1. copy-fail-poc-short.py — 最小限、オリジナルに近い

元々公開された Python エクスプロイトに非常に近い凝縮版です。単一文字の変数名を使用し、コメントや定数を省略しているため、非常にコンパクト(732 バイト)です。このバリアントは以下のことを行います:

  • /usr/bin/su と生の AF_ALG AEAD ソケットを開きます。
  • 解凍されたペイロードを 4 バイトのチャンクでソケット経由で送信します。
  • os.splice を使用して、ターゲットファイルから対応する 4 バイトのチャンクをゼロコピーで転送します。
  • 最後に /usr/bin/su を実行して root シェルを取得します。

2. copy-fail-poc.py — 完全にリファクタリングされた包括版

Python のベストプラクティスに従って完全に書き直され、十分にドキュメント化されたバージョンです。このバリアントは以下のことを行います:

  • 意味のある定数とヘルパー関数を定義します。
  • 攻撃チェーンの各ステップを説明する詳細なコメントを含みます。
  • 専用の関数(send_data_over_crypto_socket())を使用してコアロジックを分離します。
  • 適切なエラーハンドリングを追加し、すべてのマジックナンバーを排除します。

このバージョンは、脆弱性を深く理解したい方や、さらなる研究のためにコードを適応させたい方に最適です。

エクスプロイトの動作

大まかに言うと、このエクスプロイトは以下のことを行います:

  1. ターゲットの setuid バイナリ(/usr/bin/su)を開きます。
  2. AF_ALG AEAD ソケットを作成し、ロジックの欠陥をトリガーするために必要なパラメータで設定します。
  3. 開いたファイルディスクリプタからソケットへデータをスプライスし、ゼロコピーの splice() メカニズムを利用します。
  4. algif_aead モジュールの欠陥により、カーネルは攻撃者が制御する 4 バイトのデータをターゲットバイナリのページキャッシュに誤って書き込みます。
  5. /usr/bin/su のメモリ内ページキャッシュを変更することで、バイナリを実行時に効果的にパッチし、非特権ユーザーが root シェルを返すパッチ適用済みバージョンを実行できるようにします。

このエクスプロイトは非常に信頼性が高く(成功率 100%)、レースウィンドウやカーネルごとのオフセットを必要としません。

参考情報

  • CVE エントリ: CVE-2026-31431
  • 公式公開サイト: copy.fail
  • Xint Code 技術解説: Copy Fail – Linux Local Privilege Escalation
  • Wiz ブログ分析: Copy.Fail: Universal Linux LPE Vulnerability
  • Linux カーネル本流の修正: a664bf3d603d(git.kernel.org)
  • CERT-EU 勧告(2026-005): High Vulnerability in the Linux Kernel (“Copy Fail”)
ツールをダウンロード