Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite — Copy Fail(CVE-2026-31431)は、Linuxカーネルのauthencesn暗号テンプレートにおけるロジックバグです。これにより、特権のないローカルユーザーが、システム上の任意の読み取り可能なファイルのページキャッシュに対して、決定的かつ制御された4バイトの書き込みを引き起こすことができます。 | Kitploit
ツール/GitHubGitHub/iblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubiblamenear/cve-2026-31431-copy-fail---advanced-lpe-proof-of-concept---c-rewrite

CVE-2026-31431-Copy-Fail---Advanced-LPE-Proof-of-Concept---C-Rewrite

Copy Fail(CVE-2026-31431)は、Linuxカーネルのauthencesn暗号テンプレートにおけるロジックバグです。これにより、特権のないローカルユーザーが、システム上の任意の読み取り可能なファイルのページキャッシュに対して、決定的かつ制御された4バイトの書き込みを引き起こすことができます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

CVE-2026-31431(「Copy Fail」)- 高度なLPE概念実証 - C言語リライト

License: MIT Language: C Platform: Linux Status: Verified

CVE-2026-31431 に対する高度なバイト完全一致のローカル権限昇格(LPE)概念実証(PoC)です。Linuxカーネルの暗号サブシステム(algif_aead)における論理的な欠陥を悪用します。

このリポジトリには、AF_ALG ソケットインターフェースと splice() システムコールを操作して読み取り専用のページキャッシュメモリを確実に上書きする、高度に最適化されたC実装が含まれています。

脆弱性の概要

「Copy Fail」と呼ばれるこの脆弱性により、権限のないローカル攻撃者がカーネルに暗号操作の出力をシステム上の任意のファイルのメモリマップ済みページへ直接書き込むことを強制できます。/usr/bin/su を標的とすることで、このPoCはゼロコピーメモリインジェクションを実現し、ディスク上の物理バイナリを変更することなく即座にrootシェルを取得します。

クロスディストリビューション調査・互換性マトリクス

様々な最新Linuxディストリビューションで広範なテストを実施し、悪用可能な範囲の特定とパッチの挙動の観察を行いました。

パッチ分析(「サイレント失敗」)

パッチ適用済みカーネル(例:6.19.14+ および 7.0.0+)では、エクスプロイトはクラッシュや EINVAL のスローなしに実行されます(サイレント失敗)。カーネルは生のNetlink rtattr ヘッダーを正常に解析しますが、splice() の書き戻しフェーズ中に VM_MAYWRITE ページ権限を正しく強制します。/usr/bin/su の読み取り専用ページキャッシュを上書きする代わりに、安全なバッファを静かに割り当てます。

使用方法

コンパイル

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail_exp
chmod +x copy_fail_exp

実行

root@kitploit:~
./copy_fail_exp

期待される出力(脆弱なシステム):

root@kitploit:~
[*] CVE-2026-31431 Research - Ultimate C Implementation
[+] Page Cache completely overwritten.
[+] Detonating modified binary...
# whoami
root

参考情報

  • https://copy.fail/
  • CVE-2026-31431

免責事項

このコードは、教育、防御研究、および脅威モデリングの目的にのみ公開されています。本番システムや明示的な許可がない環境では実行しないでください。

ツールをダウンロード
オペレーティングシステムカーネルバージョン脆弱性あり?観察結果 / 根本原因
Kali Linux 2026.16.18.12+kali-amd64✅ あり完全な悪用に成功。rootシェルを取得。
Linux Mint 22.36.14.0-37-generic✅ あり完全な悪用に成功。rootシェルを取得。
Ubuntu 22.04.5 LTS6.8.0-111-generic✅ あり完全な悪用に成功。rootシェルを取得。
Ubuntu 24.04.4 LTS6.8.0-111-generic❌ なしProtocol not available。OSがデフォルトで必要な AF_ALG netlink操作を制限・無効化している。
Kali Linux 2026.16.19.14+kali-amd64❌ なしパッチ適用済み(サイレント失敗)。su が通常通りパスワードを要求する。
Ubuntu 26.04 LTS7.0.0-15-generic❌ なしパッチ適用済み(サイレント失敗)。su が通常通りパスワードを要求する。