Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Weekly-Breach-Investigation--006 — リポジトリは、Linuxカーネルの脆弱性であるCopy Fail(CVE-2026-31431)を文書化したもので、ルートアクセスを可能にするローカル権限昇格の欠陥であり、MITRE ATT&CKの手法に対応付けられています。 | Kitploit
ツール/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
特権昇格脆弱性分析エクスプロイト脅威インテリジェンス学習と教育厳選リソース
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

リポジトリは、Linuxカーネルの脆弱性であるCopy Fail(CVE-2026-31431)を文書化したもので、ルートアクセスを可能にするローカル権限昇格の欠陥であり、MITRE ATT&CKの手法に対応付けられています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
13ヶ月前未レビュー

Copy Fail 脆弱性 (CVE-2026-31431)

概要

Linuxカーネルにおける高深刻度のローカル権限昇格の欠陥で、非特権ユーザーがメモリ内のページキャッシュを破壊することでrootアクセスを取得できる可能性があります。2017年以降のLinuxディストリビューションに影響を及ぼし、クラウド環境やコンテナ環境に深刻なリスクをもたらします。

検出

  • CISA KEVカタログに追加(2026年5月)
  • 実環境での悪用が観測されている
  • Python、Go、RustでPoCが公開されている

MITRE ATT&CKマッピング

  • 権限昇格: 昇格制御メカニズムの悪用 (T1548)
  • 権限昇格: アクセストークンの操作 (T1134)
  • 実行: コマンドおよびスクリプトインタープリター (T1059)
  • 防御回避: 偽装 / 正規のシステムコール (T1036)

緩和策

  • カーネルバージョン6.18.22、6.19.12、または7.0にパッチ適用
  • パッチ適用が遅れる場合は、脆弱な機能を無効化
  • AF_ALGサブシステムへのコンテナアクセスを制限
  • ネットワーク分離とアクセス制御を適用

結論

構造化された分析と標準化された分類のために、技術と挙動をMITRE ATT&CKフレームワークにマッピングしました。

ツールをダウンロード