Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Copy-Fail---CVE-2026-31431 — Pythonスクリプトで、LinuxシステムがCVE-2026-31431(Copy Fail)の脆弱性、つまりLinuxカーネルにおけるローカル権限昇格に対して脆弱かどうかを検証します。 | Kitploit
ツール/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
特権昇格脆弱性スキャナー脆弱性分析エクスプロイトペネトレーションテスト
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Pythonスクリプトで、LinuxシステムがCVE-2026-31431(Copy Fail)の脆弱性、つまりLinuxカーネルにおけるローカル権限昇格に対して脆弱かどうかを検証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
24ヶ月前未レビュー

CVE-2026-31431 - Copy Fail - 検出スクリプト

LinuxシステムがCVE-2026-31431(Copy Fail)の脆弱性、Linuxカーネルにおけるローカル権限昇格の影響を受けるかどうかを検証するPythonスクリプトです。

脆弱性の概要

2017年(コミット 72548b093ee3)以降、カーネルの暗号モジュール algif_aead はインプレース操作を誤って処理しています。splice() を介して、非特権ユーザーがsetuidバイナリのページキャッシュを破壊し、ディスクに触れることなく root権限を取得できます。

  • CVSS: 7.8(高)
  • 影響を受けるバージョン: Linuxカーネル 4.13 から 6.18.21 / 6.19.11
  • 修正済みバージョン: 6.18.22+、6.19.12+、7.0+

スクリプトが検証する内容

#検証項目
1カーネルバージョン(脆弱な範囲)
2algif_aead モジュールがロード済みまたはロード可能か
3AF_ALG SOCK_SEQPACKET ソケットが権限なしでアクセス可能か
4os.splice() が利用可能か(直接的なPythonエクスプロイト)
5全ユーザーが読み取り可能なsetuidバイナリ(sudo、passwd など)
6有効な保護機能(SELinux、AppArmor、modprobeブラックリスト)

使用方法

root@kitploit:~
python3 check_cve_2026_31431.py

外部依存関係はありません。root権限なしで動作します。

検出のみ

このスクリプトはシステムの分析のみを行います。脆弱性を悪用せず、モジュールをロードせず、ディスクに何も書き込みません。

回避策(アップデートが不可能な場合)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

この回避策はRHEL系ディストリビューションでは機能しません(モジュールがカーネルに組み込まれています)。

ツールをダウンロード