
CVE-2026-31431 Linux LPE向けの検出・分析ツールキット。PythonおよびPowerShellスキャナー、YARAルール、アクティブ検出およびインシデント後のフォレンジック分析を提供します。
CVE-2026-31431「Copy Fail」の検出・分析ツールキット - 2017年以降のディストリビューションに影響する重大なLinuxローカル権限昇格の脆弱性です。
CVE-2026-31431 は、Linuxカーネルの algif_aead 実装における論理的な欠陥を悪用し、以下を通じて信頼性の高いローカル権限昇格を可能にします:
algif_aead)の論理バグAF_ALG ソケットインターフェースと splice() システムコールを介した悪用ベクトルcopy_fail_detect.py)アクティブ分析とフォレンジック分析のための包括的なPythonベースの検出エンジン。
機能:
使用方法:
sudo sudo # 特権モードではより多くのアーティファクトを検出
python3 copy_fail_detect.py # システム全体のスキャン
python3 copy_fail_detect.py --monitor # 継続的監視モード
copy_fail_detection.yar)ファイルシステムおよびメモリ分析のためのシグネチャベースの検出。
ルールの対象範囲:
CopyFail_Exploit_Python: Pythonエクスプロイト亜種の検出CopyFail_Exploit_Generic: 汎用的な悪用テクニックパターンCopyFail_InMemory_Artifacts: 実行時メモリアーティファクトの検出CopyFail_Modified_SetUID: 改変されたsetuidバイナリの検出CopyFail_C_Implementation: C/C++エクスプロイト実装の検出使用方法:
yara copy_fail_detection.yar /path/to/scan
yara copy_fail_detection.yar /proc/*/mem
Copy-Fail-Windows-Detect.ps1)WSL、Docker、またはLinux VMを搭載したWindowsシステム向けのPowerShellベースの検出。 完全にはテストされていません!
対象環境:
使用方法:
.\Copy-Fail-Windows-Detect.ps1 -All
.\Copy-Fail-Windows-Detect.ps1 -WSL
.\Copy-Fail-Windows-Detect.ps1 -Docker
このツールキットは、防御的なサイバーセキュリティ目的のみで提供されています。使用にあたっては、適用される法律および組織のポリシーに準拠する必要があります。ユーザーは、いかなる環境でも展開前に適切な許可を取得する責任があります。