Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy_fail — copy_fail:CVE-2026-31431 | Kitploit
ツール/GitHubGitHub/iamliuxiaozhen/copy_fail
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHubiamliuxiaozhen/copy_fail

copy_fail

copy_fail:CVE-2026-31431

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copy_fail 研究ノート

CVE-2026-31431

英語 簡体中国語

このリポジトリは、CVE-2026-31431 として追跡されている Linux の copy_fail 脆弱性を研究するための防御的な研究ワークスペースです。

このリポジトリの目的は、分析ノートの保存、影響の記録、安全なローカル評価の 支援です。ターンキーなエクスプロイトやポストエクスプロイテーションの ワークフローを提供することを意図したものではありません。

リポジトリ構成

  • reports/CVE-2026-31431_Copy_Fail_Report.md - 英語の脆弱性レポート。
  • code/safe_assessment.py - 非破壊的なローカル曝露評価ヘルパー。

安全ポリシー

所有または管理していないシステムではエクスプロイトコードを実行しないでください。ローカル テストには、分離された仮想マシンまたは使い捨てのラボホストを推奨します。code/safe_assessment.py 内のヘルパーは読み取り専用チェックを実行し、メモリ破壊を引き起こしたり、ファイルを上書きしたり、 シェルを起動したり、システム状態を変更したりすることはありません。

[!CAUTION] copy_fail_exp.py を実行する前に、自分が何をしているのかを理解している必要があります。このスクリプトを実行した結果については、すべて自己責任です。許可されていないコンピュータデバイスでこのスクリプトを実行しないでください。予期しない法的結果を招く可能性があります。このコードは教育目的、技術研究、セキュリティテスト専用です。違法な目的には使用しないでください。

copy_fail_exp.py の出典:theori-io/copy-fail-CVE-2026-31431/copy_fail_exp.py

クイックスタート

安全評価ヘルパーを実行します:

root@kitploit:~
python3 code/safe_assessment.py

このヘルパーは、カーネルメタデータ、AF_ALG が現在の Python ランタイムで利用可能かどうか、 および /proc/crypto で関連する可能性のあるカーネル暗号アルゴリズムが確認できるかどうかを 報告します。

防御チェックリスト

  1. 影響を受ける Linux ホストを洗い出し、カーネルリリース文字列を記録します。
  2. 修正済みカーネルパッケージについて、ベンダーのセキュリティアドバイザリを確認します。
  3. 信頼できないローカルユーザーがコードを実行できるシステムへのパッチ適用を優先します。
  4. パッチ適用中は、シェルアクセスとコンテナエスケープにつながる攻撃面を制限します。
  5. 信頼できないユーザーコンテキストからの予期しない特権プロセスの起動と、AF_ALG ソケットの 不審な使用を監視します。

注記

公開されている脆弱性名と CVE メタデータは、アドバイザリの更新に伴って 変更されることがあります。このリポジトリを進行中の研究用成果物として扱い、 外部への公開前にレポートを更新してください。

参考になる公開情報:

  • https://copy.fail/
  • https://www.microsoft.com/en-us/security/blog/2026/05/01/cve-2026-31431-copy-fail-vulnerability-enables-linux-root-privilege-escalation/
  • https://cert.europa.eu/publications/security-advisories/2026-005/
  • https://access.redhat.com/security/vulnerabilities/RHSB-2026-002
ツールをダウンロード