Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mohamedkarrab/copy-fail-cve-2026-31431
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubmohamedkarrab/copy-fail-cve-2026-31431

Copy-Fail-CVE-2026-31431

LinuxカーネルCVE-2026-31431(Copy Fail)用の概念実証エクスプロイト。AF_ALGを悪用してページキャッシュ内のsetuid-rootバイナリを破損させ、権限昇格を達成します。バックアップ/リストアと整合性検証機能を備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

Copy-Fail-CVE-2026-31431

Linuxカーネルの脆弱性 CVE-2026-31431(別名 Copy Fail)の概念実証エクスプロイト再現です。

クレジット: Copy Fail

影響を受けるシステム

  • Linuxカーネルバージョン 4.14以降
  • 2017年からパッチ適用までにリリースされた主要ディストリビューションの大半(Ubuntu、Debian、Fedora、RHEL...)

オリジナルのエクスプロイトとの違い

最小化されていない読みやすいコード

  • オリジナルのエクスプロイトコードはコンパクト
  • このバージョンは完全に展開されている

バイナリのバックアップと復元

  • 対象バイナリ(例: /usr/bin/su)のバックアップを作成
  • ハッシュによる整合性を検証
  • 実行後に元の状態を復元(成功した場合)

概念実証

image

root@kitploit:~
git clone https://github.com/MohamedKarrab/Copy-Fail-CVE-2026-31431.git
cd Copy-Fail-CVE-2026-31431

# デフォルトでは /usr/bin/su を対象とする
python fail.py

# または任意の setuid-root バイナリ(passwd、mount、chsh、sudo、pkexec...)
python fail.py /usr/bin/passwd

警告

エクスプロイトが失敗した場合、対象バイナリが元の状態に復元されない可能性があります。以下の方法で修正してください:

  • デバイスを再起動するだけです。再起動するとページキャッシュがクリアされます(このエクスプロイトはディスク上のバイナリを変更しません)。

  • または、信頼できるパッケージからクリーンな /usr/bin/su(または選択したバイナリ)を復元してください。 Debian / Ubuntu:

root@kitploit:~
sudo apt-get install --reinstall util-linux

Fedora / RHEL:

root@kitploit:~
sudo dnf reinstall util-linux

Arch:

root@kitploit:~
sudo pacman -S util-linux

技術概要

このエクスプロイトは、AF_ALG AEAD実装を悪用して、/usr/bin/su(setuid-rootバイナリ)のカーネルページキャッシュに任意の4バイトチャンクを書き込みます。

  • 権限のないAF_ALGソケットと細工された sendmsg/splice ペアを使用して、AES-CBC-HMAC処理にデータを注入
  • スキャッター/ギャザー境界のバグを悪用して、復号化されたAADバイトをキャッシュされたバイナリ内に配置
  • ディスクに触れることなく、/usr/bin/su のメモリ内 .text セクションを破損

最後に、/usr/bin/su を実行すると、汚染されたページキャッシュが読み込まれ、setuidにより注入されたコードがrootとして実行されます。

緩和策

  • パッチ適用済みのカーネルバージョンに更新する
  • AF_ALGソケットの作成をブロックする:
root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null

免責事項

  • このコードは教育およびテスト目的のみです。
  • 所有している、または明示的な許可を得たシステムでのみ使用してください。
  • 誤用や損害について、私は責任を負いません。

参考

  • NVD - CVE-2026-31431
  • Copy Fail: 732 Bytes to Root
ツールをダウンロード