Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kvakirsanov/cve-2026-31431-live-process-code-injection
エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubkvakirsanov/cve-2026-31431-live-process-code-injection

CVE-2026-31431-live-process-code-injection

CVE-2026-31431の概念実証で、ページキャッシュを介したライブプロセスコードインジェクションを実演し、root権限なしで実行中のプロセスにおける任意コード実行を達成します。

リポジトリを見る
23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431(Copy Fail)— ライブプロセスコードインジェクション PoC

ページキャッシュを介して実行中のプロセスで任意のコード実行を実証します。

by @secinfosex

動作内容:

  1. テスト用バイナリをコンパイル: check() { return 42; } を無限ループで実行
  2. プロセスを起動
  3. "check() = 42" の出力を待機
  4. Copy Fail ページキャッシュ書き込みにより check() を getpid() シェルコードに置換
  5. "check() = " の出力を待機
  6. 出力の PID と実際のプロセス PID を比較
  7. ページキャッシュを復元(posix_fadvise DONTNEED)

成功: check() が実際の PID を返す — カーネルがプロセスコンテキストで 実行したシステムコール。任意のコード実行が確認されます。

要件:

  • algif_aead モジュールが利用可能な未パッチのカーネル
  • gcc
  • root は不要(ただし AF_ALG ソケットアクセスが必要)

使用方法: python3 copy_fail_inject_poc.py

ツールをダウンロード