Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
ツール/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ 免責事項 教育目的および許可されたセキュリティテスト目的のみに使用してください。 このProof-of-Concept(PoC)は、許可されたレッドチーム演習と脆弱性監査のために作成されました。著者および貢献者は、このコードの誤用について一切の責任を負いません。このエクスプロイトを、所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して使用しないでください。

📝 概要 CVE-2026-31431(通称「Copy Fail」)は、LinuxカーネルのCrypto API(AF_ALG)におけるローカル権限昇格(LPE)脆弱性です。AF_ALGソケットとsplice()システムコールを組み合わせることで、非特権ユーザーは読み取り専用ファイルのメモリ内ページキャッシュに任意のバイトを直接書き込むことができます。 この特定の実装は高度にミニファイ化されており(18行)、攻撃者が制限付きシェルを持ち、ファイルアップロード機能がなく、python3の対話モードで手動でエクスプロイトを入力しなければならないレッドチーム運用に理想的です。

⚙️ エクスプロイト戦略 複雑なELFシェルコードをsetuidバイナリに注入しようとする代わりに(パディングやヘッダー制約のためにしばしばクラッシュします)、このスクリプトは/etc/passwdをターゲットにします。

  1. 実行中ユーザーのUIDフィールドをファイル内で特定します。
  2. AF_ALGソケットを使用して、既存のUIDの上にペイロード0000をゼロコピーspliceします。
  3. 変更はディスクではなくRAM(ページキャッシュ)で行われるため、標準的なファイル整合性監視(FIM)を回避します。
  4. su <current_user>を実行すると、破損したキャッシュを確認し、UID 0を認識し、ユーザーの通常のパスワードを検証して、rootシェルを起動します。

🚀 前提条件 このエクスプロイトを機能させるには、脆弱なcryptoモジュールがカーネルにロードされている必要があります: sudo modprobe algif_aead authencesn

🎯 実行と検証

  1. スクリプトを実行します。
  2. スクリプトは一時停止し、パスワードの入力を求めます:Password:
  3. 現在のユーザーのパスワードを入力します。
  4. プロンプトが # に変わります。id (uid=0(root)) で確認します。 注:スクリプトが完了しても「Authentication Failure」が発生する場合、システムのName Service Cache Daemon(nscdまたはsssd)が以前のUIDをキャッシュしている可能性があります。nscd -i passwd(利用可能な場合)を実行するか、su - を実行して強制的にリフレッシュしてください。

🧹 クリーンアップ / 修復 このエクスプロイトはシステムの揮発性メモリのみを変更します。再起動せずにシステムを安全な状態に戻し、正しいUIDマッピングを復元するには、破損したページをキャッシュから追い出してください:

Must be executed as root

echo 3 > /proc/sys/vm/drop_caches

ツールをダウンロード