Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe — CVE-2026-31431 の概念的な脆弱性チェッカー。AF_ALG ページキャッシュ書き込みを介した Linux カーネルのローカル特権昇格です。悪用せずにシステムの影響を受けやすさを検証します。 | Kitploit
ツール/GitHubGitHub/hunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubhunt-benito/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe

CVE-2026-31431 の概念的な脆弱性チェッカー。AF_ALG ページキャッシュ書き込みを介した Linux カーネルのローカル特権昇格です。悪用せずにシステムの影響を受けやすさを検証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2ヶ月前未レビュー

Copy Fail (CVE-2026-31431) - 脆弱性チェッカー

CVE-2026-31431 "Copy Fail" の概念検証スクリプト — algif_aead ページキャッシュ書き込みを介したLinuxカーネルのローカル特権昇格。

脆弱性

CVE-2026-31431は、Linuxカーネルのauthencesn AEADテンプレートにおけるロジックバグです。AF_ALGとsplice()を組み合わせることで、特権のないローカルユーザーが読み取り可能な任意のファイルのページキャッシュに対して、制御された4バイト書き込みを行うことができます。732バイトのPythonスクリプトにより、2017年以降に出荷されたすべての主要なLinuxディストリビューションでrootを取得できます。

関連記事

https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/

使い方

このスクリプトは脆弱性の有無のみをチェックします。脆弱性を悪用することはありません。

root@kitploit:~
python3 cve_2026_31431_check.py

実際のPoCについては、以下を参照してください: https://github.com/theori-io/copy-fail-CVE-2026-31431

必要条件

  • Python 3.10+(os.spliceを使用)
  • AF_ALGをサポートするLinuxカーネル
  • 非特権ユーザーアカウント

免責事項

このツールは教育および許可されたセキュリティ研究目的のみで提供されています。所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ実行できます。無許可での使用は違法かつ非倫理的です。Hunt-Benito Limitedは誤用に対する一切の責任を負いません。

ツールをダウンロード