Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/malwarekid/cve-2026-31431
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトポストエクスプロイトバイナリエクスプロイト
GitHubmalwarekid/cve-2026-31431

CVE-2026-31431

CVE-2026-31431の概念実証エクスプロイト。LinuxカーネルのAF_ALGメモリ破壊の脆弱性です。spliceを使用してページキャッシュ内の/usr/bin/suをパッチし、パスワードなしでのroot権限昇格を可能にします。

リポジトリを見る
93ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CopyFail (CVE-2026-31431)

概要

CopyFail は、Linux カーネル Crypto API(AF_ALG)のメモリ破壊の脆弱性を標的とした CVE-2026-31431 の概念実証エクスプロイトです。このエクスプロイトは splice システムコールを利用して /usr/bin/su バイナリのページキャッシュを不正にパッチし、パスワードなしでの root への権限昇格を可能にします。

技術的分析

根本原因

この脆弱性は、splice を介した AF_ALG ソケットと他のファイルディスクリプタ間のゼロコピーデータ転送を処理する際の Linux カーネルの実装に存在します。aead 実装における不適切な同期または境界チェックにより、暗号エンジンによって処理されたデータがソースファイルのページキャッシュに書き戻される可能性があります。

エクスプロイト手法

  1. メモリ破壊のトリガー: エクスプロイトは AF_ALG ソケットを初期化し、sendmsg を使用して悪意のあるペイロードをソケットの内部バッファにキューイングします。
  2. ページキャッシュへの注入: splice を呼び出して /usr/bin/su バイナリから AF_ALG ソケットへデータを転送することで、脆弱性によりソケットのバッファ内容がメモリ内のバイナリのページキャッシュを上書きします。
  3. 認証バイパス: エクスプロイトは su の認証ロジックを、root シェルを起動する最小限の ELF ペイロードに置き換えます。ページキャッシュが変更されるため、その後の su の実行では元のバイナリの代わりに攻撃者のコードが実行されます。

特徴

  • 依存関係ゼロ: すべてのカーネル操作に RawSyscall を使用した純粋な Go 実装。
  • ページキャッシュパッチ: AF_ALG/splice の相互作用によるカーネルのファイルキャッシュの直接操作。
  • 最小フットプリント: 標準ライブラリのオーバーヘッドなし(fmt や os パッケージなし)で最適化されたバイナリサイズ。

インストールと使用方法

ビルド

現在のアーキテクチャ用にエクスプロイトをコンパイルします:

root@kitploit:~
go build -ldflags="-s -w" -o CopyFail CVE-2026-31431.go

実行

コンパイルしたバイナリを実行します:

root@kitploit:~
./CopyFail

実行が成功すると、su バイナリがメモリ内でパッチされ実行され、root シェルが付与されます。

概念実証(Kali Linux)

以下のデモは、標準的な Kali Linux インストール環境でエクスプロイトをコンパイルして実行する様子を示しています。

root@kitploit:~
# 1. 現在の非特権ユーザーを確認
kali@kali:~$ whoami
kali

# 2. エクスプロイトをコンパイル
kali@kali:~$ go build -ldflags="-s -w" -o CopyFail CVE-2026-31431.go

# 3. CopyFail エクスプロイトを実行
kali@kali:~$ ./CopyFail
[+] AF_ALG メモリ破壊をトリガー中...
[+] ページキャッシュ内の /usr/bin/su をパッチ中...
[+] パッチ済みバイナリを実行中...

# 4. 成功: root シェルに昇格
root@kali:/home/kali# id
uid=0(root) gid=0(root) groups=0(root)

root@kali:/home/kali# whoami
root

修復策

この脆弱性を緩和するには、以下の手順が推奨されます:

  1. カーネル更新: CVE-2026-31431 の修正を含む Linux カーネルバージョンにアップグレードします。
  2. AF_ALG の無効化: ソケットベースの Crypto API が不要な場合は、af_alg および関連モジュールを無効化します:
    root@kitploit:~
    modprobe -r af_alg
    
  3. splice の監視: セキュリティ監査ツール(auditd など)を使用して、機密性の高いシステムバイナリを標的とした不審な splice 呼び出しを監視します。

セキュリティに関する考慮事項

⚠️ 警告: このツールは認可されたセキュリティ研究および教育目的のみを対象としています。ページキャッシュのパッチは不安定な操作であり、システムの不安定化を引き起こす可能性があります。作者は誤用に対する責任を負いません。

クレジット

CVE-2026-31431(「Copy Fail」)は、Theori の研究チームによって発見・公開されました。

ライセンス

このプロジェクトは MIT LICENSE の下でライセンスされています。

ツールをダウンロード