Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-31431 — Linuxカーネルのローカル権限昇格エクスプロイト(CVE-2026-31431)で、複数の言語実装、脆弱性スキャナ、緩和スクリプトを備えた信頼性の高い単発PoCを提供します。 | Kitploit
ツール/GitHubGitHub/nisec-eric/cve-2026-31431
特権昇格コンテナセキュリティエクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティ学習と教育レッドチーミングバイナリエクスプロイト
GitHubnisec-eric/cve-2026-31431

cve-2026-31431

23ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Linuxカーネルのローカル権限昇格エクスプロイト(CVE-2026-31431)で、複数の言語実装、脆弱性スキャナ、緩和スクリプトを備えた信頼性の高い単発PoCを提供します。

リポジトリを見る

CVE-2026-31431 — 「Copy Fail」研究リポジトリ

Severity: High CVSS: 7.8 CVE Release License: MIT

2017年以降の主要な全Linuxディストリビューションに影響する、100%信頼性の高いLinuxローカル権限昇格。

authencesn の1つのロジックバグが、AF_ALG と splice() を経由して4バイトのページキャッシュ書き込みに連鎖 — 約10年間、静かに悪用可能。

⚠️ 免責事項

このリポジトリ内のすべてのコードおよびドキュメントは、許可されたセキュリティ研究および教育目的のみで提供されています。

所有していない、または明示的な書面によるテスト許可を得ていないシステムに対してエクスプロイトコードを実行することは違法です。このリポジトリを使用することで、お客様はご自身の行動に対して全責任を負うものとします。


概要

Copy Failが他と異なる点


リポジトリ構成

root@kitploit:~
.
├── README.md                          ← 現在地
├── LICENSE                            ← MIT
├── .gitignore
├── docs/
│   ├── analysis-report.md             ← 包括的なセキュリティ分析
│   ├── analysis-report.html           ← スタイル適用済みHTML版
│   ├── exploit-walkthrough.md         ← 行ごとのPoC分析
│   └── exploit-walkthrough.html       ← スタイル適用済みHTML版
└── poc/
    ├── README.md                      ← PoC使用ガイド
    ├── copy_fail_exp.py               ← 公式PoC(732バイト、難読化済み)
    ├── copy_fail_exp_readable.py      ← 難読化解除+注釈付き版
    ├── copy_fail_exp_compat.py        ← Python 3.6+互換(ctypes splice)
    ├── copy_fail_exp_alpine.py        ← Alpine Linux用バリアント
    ├── copy_fail_exp.c                ← C実装(依存関係ゼロ)
    ├── copy_fail_exp.go               ← Go実装(依存関係ゼロ)
    ├── copy_fail_rust/                ← Rust実装
    │   ├── Cargo.toml
    │   └── src/main.rs
    ├── check_vulnerable.py            ← 脆弱性スキャナ
    └── mitigate.sh                    ← ワンクリック緩和スクリプト

クイックスタート

ビルド済みリリースのダウンロード

root@kitploit:~
# GitHub Releasesから — ビルド済みバイナリ(Linux amd64/arm64)+ 全Pythonスクリプト
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-go-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-c-linux.tar.gz
wget https://github.com/nisec-eric/cve-2026-31431/releases/latest/download/copy-fail-python.tar.gz

tar xzf copy-fail-go-linux.tar.gz
tar xzf copy-fail-c-linux.tar.gz
tar xzf copy-fail-python.tar.gz

# Go静的バイナリ(Python不要)
chmod +x copy-fail-exp-amd64
./copy-fail-exp-amd64

# C静的バイナリ
chmod +x copy-fail-exp-c-amd64
./copy-fail-exp-c-amd64

# またはPythonスクリプトを直接使用
python3 check_vulnerable.py

📦 リリースは v* タグのプッシュごとにGitHub Actionsで自動ビルドされます。 GoおよびCバイナリは linux/amd64 と linux/arm64 向けに静的バイナリとしてビルドされます。

1. システムが脆弱かどうかを確認

root@kitploit:~
python3 poc/check_vulnerable.py

2. 緩和策を適用(再起動不要)

root@kitploit:~
sudo bash poc/mitigate.sh

これにより algif_aead カーネルモジュールがブラックリスト化されます — 99%のシステムでは何も壊れません。

3. 適切に修正 — カーネルをアップグレード

root@kitploit:~
# Debian/Ubuntu
sudo apt update && sudo apt upgrade linux-image-*

# RHEL/CentOS/Fedora
sudo dnf update kernel

# 修正済みカーネルで再起動
sudo reboot

4. 確認

root@kitploit:~
python3 poc/check_vulnerable.py
# 終了コード1 = 保護済み ✓

PoCエクスプロイト

警告: 所有している、またはテスト許可を得たシステムでのみ実行してください。

root@kitploit:~
# C
gcc -static -o exp ./poc/copy_fail_exp.c && ./exp

# Python
python3 poc/copy_fail_exp.py
python3 poc/copy_fail_exp_compat.py        # Python < 3.10

# Go
go build -o exp ./poc/copy_fail_exp.go && ./exp

# Rust
cd poc/copy_fail_rust && cargo run --release

すべてのバージョンで、別のSUIDバイナリをターゲットにするためのオプション引数を受け付けます:

root@kitploit:~
python3 poc/copy_fail_exp.py /usr/bin/passwd
./exp /usr/bin/sudo

ドキュメント

📄 セキュリティ分析レポート(HTML)

以下を網羅する完全な脆弱性評価:

  • 技術的な根本原因(scatterlistページの出所、authencesn スクラッチ書き込み)
  • 影響を受けるバージョンとディストリビューションのパッチ状況
  • ベアメタルLinux、Kubernetes、Docker、WSL2向けの修復策
  • 検出および監視ガイダンス(auditd、SELinux、ファイル整合性)
  • 開示タイムライン

📄 エクスプロイト解説(HTML)

行ごとのPoC分析:

  • 注釈付きの完全な難読化解除ソース
  • カーネル内部: AF_ALG ソケットフロー、splice() ページキャッシュ配信、sg_chain() の仕組み
  • scatterlist境界を越える authencesn ESNスクラッチ書き込み
  • ペイロード分析(160バイトELFシェルコード)
  • 攻撃バリアント: /etc/passwd インジェクション、共有ライブラリのターゲット化、コンテナエスケープ
  • 攻撃の制限と境界

環境別の影響


主要リファレンス

  • copy.fail — 公式脆弱性ページ
  • Xint Blog — 技術解説 — 根本原因の詳細解説
  • NVDエントリ
  • GitHub Advisory GHSA-2274-3hgr-wxv6
  • カーネルパッチ(コミット a664bf3d603d)
  • 公式PoCリポジトリ
  • Red Hat Advisory | Ubuntu | SUSE | Amazon Linux

貢献

貢献を歓迎します:

  • 追加のPoC実装(Zigなど)
  • ディストリビューション別のテスト結果
  • 検出ルール(Snort、Suricata、YARA、Sigma)
  • ドキュメントの翻訳

issueまたはプルリクエストを開いてください。

ライセンス

MIT — 責任を持って使用してください。

ツールをダウンロード
フィールド詳細
CVECVE-2026-31431
別名Copy Fail
種別Linuxカーネルローカル権限昇格(LPE)/ ページキャッシュ任意書き込み
CVSS v3.17.8 HIGH — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWECWE-669(スフィア間の不正確なリソース転送)
コンポーネントcrypto/algif_aead — authencesn 暗号テンプレート
導入時期2017年(コミット 72548b093ee3)
修正時期メインラインコミット a664bf3d603d(2026-04-01)
修正済みカーネルv6.18.22+、v6.19.12+、v7.0+
発見者Xint / Theori(Taeyang Lee + Xint Code AI支援監査)
開示日2026-04-29 — copy.fail
一般的なLinux LPECopy Fail
競合状態必要不要
ディストリビューション別オフセット必要不要
信頼性30〜80%100%、単発
影響範囲狭い2017年 → 2026年(9年間)
ディスク上の改変可能性ありなし(ステルス性)
コンテナ横断不可可能
ファイル言語要件備考
copy_fail_exp.pyPython 3.10+stdlibのみ公式732バイトPoC
copy_fail_exp_compat.pyPython 3.6+stdlib + ctypesCentOS 7、AL2などで動作
copy_fail_exp_alpine.pyPython 3.10+stdlibのみAlpine上の /bin/ping をターゲット
copy_fail_exp.cCgcc + Linuxヘッダ静的バイナリ、依存関係ゼロ
copy_fail_exp.goGo 1.21+stdlibのみ静的バイナリ、依存関係ゼロ
copy_fail_rust/Rust 1.70+libc + flate2クレート静的バイナリ
環境リスク理由
マルチテナントLinuxホスト🔴 高任意ユーザー → root
Kubernetes / コンテナ🔴 高共有ページキャッシュ → コンテナエスケープ
CIランナー(セルフホスト)🔴 高悪意のあるPR → ランナーroot
クラウドSaaS(ユーザーコード)🔴 高テナント → ホストroot
標準サーバー🟡 中Web RCE / 窃取された認証情報と連鎖
シングルユーザーラップトップ🟢 低すでに唯一のユーザー