Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy-fail — Python製のCVE-2026-31431の概念実証コード。カーネルのAF_ALGを悪用してSUIDバイナリのページキャッシュを改ざんし、Linuxシステム上でrootシェルを起動する。 | Kitploit
ツール/GitHubGitHub/juguitos/copy-fail
特権昇格エクスプロイトフレームワークエクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubjuguitos/copy-fail

copy-fail

Python製のCVE-2026-31431の概念実証コード。カーネルのAF_ALGを悪用してSUIDバイナリのページキャッシュを改ざんし、Linuxシステム上でrootシェルを起動する。

リポジトリを見る
223ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy Fail PoC

English

CVE-2026-31431 用の Python PoC。許可された Linux システム上での管理されたラボテストを目的としています。

ご自身の環境、ラボ、または明示的な許可があるシステムでのみ使用してください。このコードを第三者システムに対して実行しないでください。

説明

copy-fail.py は、カーネルの AF_ALG インターフェースを通じて algif_aead が利用可能かどうかを確認し、システムがこの PoC でテストされる手法と互換性がある場合、対象の SUID バイナリのページキャッシュを変更して対話型 PTY シェルを起動しようとします。

このスクリプトには、以下のペイロードが含まれています:

  • x86_64
  • i686
  • aarch64

Demo

要件

  • Linux。
  • Python 3.10 以降。
  • テストシステムへのローカルアクセス。
  • AF_ALG および algif_aead のカーネルサポート。
  • 読み取り可能な対象 SUID バイナリ。デフォルトのターゲットは /usr/bin/su です。

外部の Python 依存関係は不要です。このスクリプトは標準ライブラリのモジュールのみを使用します。

使用方法

ヘルプを表示:

root@kitploit:~
python3 copy-fail.py --help

デフォルトのターゲット (/usr/bin/su) で実行:

root@kitploit:~
python3 copy-fail.py

別の SUID バイナリをターゲットとして使用:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

root として特定のコマンドを実行:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

自動ターミナル設定を無効化:

root@kitploit:~
python3 copy-fail.py --no-setup

プロジェクトのバージョンを表示:

root@kitploit:~
python3 copy-fail.py --version

オプション

実行時チェック

メインフローを実行する前に、スクリプトは以下を使用して AF_ALG ソケットの作成とバインドを試みます:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

algif_aead が利用できない場合、プログラムは続行せずに終了します。

安全なテスト

テストスイートは、--help や --version などの不活性な CLI パスのみをカバーしています。PoC フローは実行しません。

root@kitploit:~
python3 -m unittest discover -s tests

テスト済み環境

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

セキュリティ上の注意

  • 使い捨てマシンまたはラボ環境でのみ実行してください。
  • 動作はカーネル、アーキテクチャ、利用可能な SUID バイナリに依存します。
  • PoC はテスト中にシステムのページキャッシュメモリを操作します。本番マシンでの実行は避けてください。
  • 実行する前にコードを確認し、理解してください。

プロジェクトファイル

  • copy-fail.py: 完全な PoC 実装と CLI。
  • tests/test_cli.py: 安全な CLI スモークテスト。
  • SECURITY.md: セキュリティポリシーと報告範囲。
  • DISCLAIMER.md: 許可された使用に関する免責事項。
  • CHANGELOG.md: リリース履歴。
  • CONTRIBUTING.md: コントリビューションガイドライン。
  • LICENSE: MIT ライセンス。

ライセンス

MIT ライセンス — Copyright (c) 2026 Juguitos

Espanol

CVE-2026-31431 用の Python PoC。許可された Linux システム上での管理されたラボテストを目的としています。

ご自身の環境、ラボ、または明示的な許可があるシステムでのみ使用してください。このコードを第三者システムに対して実行しないでください。

説明

copy-fail.py は、カーネルの AF_ALG インターフェースを通じて algif_aead が利用可能かどうかを確認し、システムがこの PoC でテストされる手法と互換性がある場合、対象の SUID バイナリのページキャッシュを変更して対話型 PTY シェルを起動しようとします。

このスクリプトには、以下のペイロードが含まれています:

  • x86_64
  • i686
  • aarch64

Demo

要件

  • Linux。
  • Python 3.10 以降。
  • テストシステムへのローカルアクセス。
  • AF_ALG および algif_aead のカーネルサポート。
  • 読み取り可能な対象 SUID バイナリ。デフォルトのターゲットは /usr/bin/su です。

外部の Python 依存関係は不要です。このスクリプトは標準ライブラリのモジュールのみを使用します。

使用方法

ヘルプを表示:

root@kitploit:~
python3 copy-fail.py --help

デフォルトのターゲット (/usr/bin/su) で実行:

root@kitploit:~
python3 copy-fail.py

別の SUID バイナリをターゲットとして使用:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

root として特定のコマンドを実行:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

自動ターミナル設定を無効化:

root@kitploit:~
python3 copy-fail.py --no-setup

プロジェクトのバージョンを表示:

root@kitploit:~
python3 copy-fail.py --version

オプション

実行時チェック

メインフローを実行する前に、スクリプトは以下を使用して AF_ALG ソケットの作成とバインドを試みます:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

algif_aead が利用できない場合、プログラムは続行せずに終了します。

安全なテスト

テストスイートは、--help や --version などの不活性な CLI パスのみをカバーしています。PoC フローは実行しません。

root@kitploit:~
python3 -m unittest discover -s tests

テスト済み環境

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

セキュリティ上の注意

  • 使い捨てマシンまたはラボ環境でのみ実行してください。
  • 動作はカーネル、アーキテクチャ、利用可能な SUID バイナリに依存します。
  • PoC はテスト中にシステムのページキャッシュメモリを操作します。本番マシンでの実行は避けてください。
  • 実行する前にコードを確認し、理解してください。

プロジェクトファイル

  • copy-fail.py: 完全な PoC 実装と CLI。
  • tests/test_cli.py: 安全な CLI スモークテスト。
  • SECURITY.md: セキュリティポリシーと報告範囲。
  • DISCLAIMER.md: 許可された使用に関する免責事項。
  • CHANGELOG.md: リリース履歴。
  • CONTRIBUTING.md: コントリビューションガイドライン。
  • LICENSE: MIT ライセンス。

ライセンス

MIT ライセンス — Copyright (c) 2026 Juguitos

ツールをダウンロード
オプション説明
-t, --target PATH対象の SUID バイナリ。デフォルト: /usr/bin/su。
-e, --exec CMDroot として実行するコマンド。フルパスで指定する必要があります。
--no-setup自動ターミナル環境設定を無効化します。
--versionプロジェクトのバージョンを表示します。
-h, --helpプログラムのヘルプを表示します。
オプション説明
-t, --target PATH対象の SUID バイナリ。デフォルト: /usr/bin/su。
-e, --exec CMDroot として実行するコマンド。フルパスで指定する必要があります。
--no-setup自動ターミナル環境設定を無効化します。
--versionプロジェクトのバージョンを表示します。
-h, --helpプログラムのヘルプを表示します。