
CVE-2026-31431-CopyFail---Minified-LPE-PoC
⚠️ 免責事項 教育目的および許可されたセキュリティテスト目的のみに使用してください。 このProof-of-Concept(PoC)は、許可されたレッドチーム演習と脆弱性監査のために作成されました。著者および貢献者は、このコードの誤用について一切の責任を負いません。このエクスプロイトを、所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して使用しないでください。
📝 概要 CVE-2026-31431(通称「Copy Fail」)は、LinuxカーネルのCrypto API(AF_ALG)におけるローカル権限昇格(LPE)脆弱性です。AF_ALGソケットとsplice()システムコールを組み合わせることで、非特権ユーザーは読み取り専用ファイルのメモリ内ページキャッシュに任意のバイトを直接書き込むことができます。 この特定の実装は高度にミニファイ化されており(18行)、攻撃者が制限付きシェルを持ち、ファイルアップロード機能がなく、python3の対話モードで手動でエクスプロイトを入力しなければならないレッドチーム運用に理想的です。
⚙️ エクスプロイト戦略 複雑なELFシェルコードをsetuidバイナリに注入しようとする代わりに(パディングやヘッダー制約のためにしばしばクラッシュします)、このスクリプトは/etc/passwdをターゲットにします。
🚀 前提条件 このエクスプロイトを機能させるには、脆弱なcryptoモジュールがカーネルにロードされている必要があります: sudo modprobe algif_aead authencesn
🎯 実行と検証
🧹 クリーンアップ / 修復 このエクスプロイトはシステムの揮発性メモリのみを変更します。再起動せずにシステムを安全な状態に戻し、正しいUIDマッピングを復元するには、破損したページをキャッシュから追い出してください:
echo 3 > /proc/sys/vm/drop_caches