Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail-R-pertoire-de-Pr-vention — CVE-2026-31431 の防御研究リポジトリ。AF_ALG、splice()、authencesn を介したページキャッシュ破損による Linux カーネルのローカル特権昇格。技術的分析、検出戦略、緩和策を含みます。 | Kitploit
ツール/GitHub
GitHub
/maxime288
/cve-2026-31431-copy-fail-r-pertoire-de-pr-vention
特権昇格脆弱性分析エクスプロイト学習と教育厳選リソースバイナリエクスプロイトラボと実践
GitHubmaxime288/cve-2026-31431-copy-fail-r-pertoire-de-pr-vention

CVE-2026-31431-Copy-Fail-R-pertoire-de-Pr-vention

CVE-2026-31431 の防御研究リポジトリ。AF_ALG、splice()、authencesn を介したページキャッシュ破損による Linux カーネルのローカル特権昇格。技術的分析、検出戦略、緩和策を含みます。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔴 CVE-2026-31431 — Copy Fail

Linux Kernel Local Privilege Escalation (LPE) — 防御的研究リポジトリ


📖 概要

Copy Fail (CVE-2026-31431) は、AF_ALG、splice()、authencesn のメカニズムを介して page cache を制御された方法で破壊することにより、Linux カーネルに影響を与える Local Privilege Escalation (LPE) 脆弱性です。

このリポジトリの目的は以下の通りです:

  • 脆弱性の内部メカニズムを文書化する
  • エクスプロイトの論理チェーンを説明する
  • 防御的な影響を提示する
  • 検出戦略を提案する
  • 緩和策を提供する
  • Linux カーネルセキュリティへの意識を高める

⚠️ このプロジェクトは厳密に教育、防御、およびセキュリティ研究を目的としています。


📑 目次

  • 概要
  • 脆弱性のメカニズム
  • 攻撃面
  • ラボでのデモンストレーション
  • 検出 & IOC
  • 緩和策
  • タイムライン
  • 参考文献
  • 法的通知

🧪 研究環境

このリポジトリで示されるすべてのデモンストレーションは、隔離された制御されたラボ環境で実施されました。

明示的な許可なくサードパーティのシステムで使用することは許可されていません。


🔍 概要

要素値
タイプLocal Privilege Escalation
影響ローカル root
コンポーネントLinux Kernel
サブシステムAF_ALG / authencesn
プリミティブpage cache への制御された書き込み
条件非特権ユーザー
ステルス性ディスク上のファイルは無傷
重大度重大

🧠 この脆弱性が重要な理由

特性詳細
レースコンディション不要決定論的なエクスプロイト
ディスクへの変更なし検出が困難
ミニマルなエクスプロイトPython 標準のみ
コンテナへの影響Kubernetes / VPS / 共有ホスティング
広い範囲2017年以降の脆弱なカーネル

以下に類似:

  • Dirty Cow (CVE-2016-5195)
  • Dirty Pipe (CVE-2022-0847)
  • 近代的な Page Cache 破壊プリミティブ

🧬 簡略化されたチェーン

root@kitploit:~
User Space
    ↓
AF_ALG Socket
    ↓
splice()
    ↓
Page Cache Reference
    ↓
authencesn In-Place Write
    ↓
Controlled 4-Byte Overwrite
    ↓
execve()
    ↓
Privilege Escalation

⚙️ 脆弱性のメカニズム

技術的な時系列

root@kitploit:~
2011 → authencesn がカーネルに追加
2015 → AF_ALG が AEAD + splice() サポートを受ける
2017 → algif_aead.c でのインライン最適化
2026 → 発見と公式修正

🔩 関連コンポーネント

AF_ALG

Linux カーネルの暗号プリミティブをユーザー空間に公開するソケットインターフェース。

splice()

ファイル記述子間でページをコピーせずに転送するメカニズム。

authencesn

出力バッファを作業領域として使用する AEAD IPsec ESN テンプレート。


🧨 根本原因

algif_aead.c に導入された最適化により、sg_chain() を介して page cache のページを出力 scatterlist に直接チェーンできるようになりました。

root@kitploit:~
Input SGL:   AAD || Ciphertext || Tag (page cache)
                                     ↑
Output SGL:  AAD || Ciphertext ------+

すると authencesn は対象ファイルの page cache のページに直接書き込みを行います。


🎯 攻撃面

プリミティブ制御
対象ファイル読み取り可能な任意のファイル
オフセットsplice で制御
書き込まれる値seqno_lo フィールド
永続性メモリのみ
ディスク検出不可能

🖥️ 影響を受けるシステム

ディストリビューションカーネルステータス
Ubuntu 24.04 LTS6.17.0-1007-aws✅ 脆弱
Amazon Linux 20236.18.8-9.213✅ 脆弱
RHEL 10.16.12.0✅ 脆弱
SUSE 166.12.0✅ 脆弱

🧪 デモンストレーション (ラボのみ)

⚠️ 隔離されたテスト環境のみ。

事前確認

root@kitploit:~
uname -r
lsmod | grep algif_aead
python3 --version

PoC のクローン

root@kitploit:~
git clone https://github.com/theori-io/copy-fail-CVE-2026-31431.git
cd copy-fail-CVE-2026-31431

実行

root@kitploit:~
python3 copy_fail_exp.py

🛡️ 検出 & IOC

Auditd

root@kitploit:~
auditctl -a always,exit -F arch=b64 -S socket -F a0=38 -k af_alg_socket
auditctl -a always,exit -F arch=b64 -S splice -k splice_monitor

行動検出

root@kitploit:~
ps aux | awk '$1 == "root"'
ss -tlnp

防御的監視

  • eBPF モニタリング
  • Falco
  • Wazuh
  • EDR メモリ検査
  • Page-cache 異常検出

🛡️ 緩和策

algif_aead の無効化

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead

seccomp 制限

root@kitploit:~
{
  "defaultAction": "SCMP_ACT_ALLOW",
  "syscalls": [
    {
      "names": ["socket"],
      "action": "SCMP_ACT_ERRNO",
      "args": [
        { "index": 0, "value": 38, "op": "SCMP_CMP_EQ" }
      ]
    }
  ]
}

✅ 公式修正

修正 a664bf3d603d は、algif_aead.c の脆弱なインプレース操作を削除します。

root@kitploit:~
sudo apt update && sudo apt upgrade
sudo reboot

📅 タイムライン

日付イベント
2017脆弱性の導入
2026-03-23カーネルセキュリティチームへの報告
2026-04-01修正の統合
2026-04-29公開開示

🔗 参考文献

リソース説明
Dirty PipeCVE-2022-0847
Linux Kernel Docs公式ドキュメント
Openwall Securityセキュリティメーリングリスト
LWN.netLinux カーネル分析
AF_ALG DocumentationCrypto API
XFRM / IPsec影響を受けるサブシステム


📈 SEO / キーワード

linux kernel security, CVE-2026-31431, copy fail, page cache, AF_ALG, authencesn, linux LPE, kernel exploit, linux hardening, security research, dirty pipe, kernel mitigation


⚖️ 法的通知

このリポジトリは以下の目的にのみ提供されます:

  • 防御的研究
  • 許可されたラボ環境
  • サイバーセキュリティ教育
  • Linux セキュリティ分析

無断使用は違法です。


👤 クレジット

オリジナル研究

  • theori.io
  • Linux セキュリティ研究コミュニティ

フランス語プロジェクト

  • @Maxime288

⭐ Linux Kernel Security Research を支援する

🛡️ 意識向上 • 緩和 • 防御的研究
🔁 コミュニティとプロジェクトを共有する
⭐ Linux セキュリティ研究を支援する


ツールをダウンロード