Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail-Detection-Toolkit — CVE-2026-31431 Linux LPE向けの検出・分析ツールキット。PythonおよびPowerShellスキャナー、YARAルール、アクティブ検出およびインシデント後のフォレンジック分析を提供します。 | Kitploit
ツール/GitHubGitHub/makitos666/cve-2026-31431-copy-fail-detection-toolkit
コンテナセキュリティ脆弱性分析フォレンジックマルウェア分析インシデントレスポンス
GitHubmakitos666/cve-2026-31431-copy-fail-detection-toolkit

CVE-2026-31431-Copy-Fail-Detection-Toolkit

CVE-2026-31431 Linux LPE向けの検出・分析ツールキット。PythonおよびPowerShellスキャナー、YARAルール、アクティブ検出およびインシデント後のフォレンジック分析を提供します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
13ヶ月前未レビュー

CVE-2026-31431(Copy Fail)検出ツールキット

CVE-2026-31431「Copy Fail」の検出・分析ツールキット - 2017年以降のディストリビューションに影響する重大なLinuxローカル権限昇格の脆弱性です。

脆弱性の概要

CVE-2026-31431 は、Linuxカーネルの algif_aead 実装における論理的な欠陥を悪用し、以下を通じて信頼性の高いローカル権限昇格を可能にします:

  • カーネル暗号API(algif_aead)の論理バグ
  • AF_ALG ソケットインターフェースと splice() システムコールを介した悪用ベクトル
  • setuidバイナリのページキャッシュを標的とした4バイト書き込みプリミティブ
  • 100%の信頼性 - レースコンディションやカーネル固有のオフセットは不要

重大な影響シナリオ

  • コンテナエスケープ: コンテナからホストのrootへの権限昇格
  • マルチテナント侵害: 共有環境におけるテナント間の権限昇格
  • CI/CDインフラストラクチャ: ビルドパイプラインでの悪意のあるコード実行
  • 共有開発システム: 任意のローカルユーザーからrootへの昇格

検出ツール

1. 主要検出スクリプト(copy_fail_detect.py)

アクティブ分析とフォレンジック分析のための包括的なPythonベースの検出エンジン。

機能:

  • AF_ALGソケットの列挙と分析
  • setuidバイナリの整合性検証(ディスクとメモリの比較)
  • カーネル暗号モジュールのステータス評価
  • 悪用の兆候に関するシステムログ分析
  • 暗号API悪用のプロセス動作分析
  • 認証ログの相関分析

使用方法:

root@kitploit:~
sudo sudo										# 特権モードではより多くのアーティファクトを検出
python3 copy_fail_detect.py                    	# システム全体のスキャン
python3 copy_fail_detect.py --monitor          	# 継続的監視モード

2. YARA検出ルール(copy_fail_detection.yar)

ファイルシステムおよびメモリ分析のためのシグネチャベースの検出。

ルールの対象範囲:

  • CopyFail_Exploit_Python: Pythonエクスプロイト亜種の検出
  • CopyFail_Exploit_Generic: 汎用的な悪用テクニックパターン
  • CopyFail_InMemory_Artifacts: 実行時メモリアーティファクトの検出
  • CopyFail_Modified_SetUID: 改変されたsetuidバイナリの検出
  • CopyFail_C_Implementation: C/C++エクスプロイト実装の検出

使用方法:

root@kitploit:~
yara copy_fail_detection.yar /path/to/scan
yara copy_fail_detection.yar /proc/*/mem

3. Windows環境スキャナ(Copy-Fail-Windows-Detect.ps1)

WSL、Docker、またはLinux VMを搭載したWindowsシステム向けのPowerShellベースの検出。 完全にはテストされていません!

対象環境:

  • Windows Subsystem for Linux(WSL)インスタンス
  • Windows上で実行されているDockerコンテナ
  • Windowsイベントログ分析
  • クロスプラットフォーム環境の相関分析

使用方法:

root@kitploit:~
.\Copy-Fail-Windows-Detect.ps1 -All
.\Copy-Fail-Windows-Detect.ps1 -WSL
.\Copy-Fail-Windows-Detect.ps1 -Docker

ライセンスおよび法的通知

このツールキットは、防御的なサイバーセキュリティ目的のみで提供されています。使用にあたっては、適用される法律および組織のポリシーに準拠する必要があります。ユーザーは、いかなる環境でも展開前に適切な許可を取得する責任があります。

参考情報

  • CVE詳細: CVE-2026-31431
  • 元の開示: https://copy.fail/
  • 技術分析: Theori Security Research
ツールをダウンロード