Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431 — CVE-2026-31431の概念実証エクスプロイト。authencesnのロジックバグを介したLinuxローカル権限昇格であり、認可されたラボ検証用のARM64バリアントを備えています。 | Kitploit
ツール/GitHubGitHub/pascal-gujer/cve-2026-31431
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubpascal-gujer/cve-2026-31431

CVE-2026-31431

CVE-2026-31431の概念実証エクスプロイト。authencesnのロジックバグを介したLinuxローカル権限昇格であり、認可されたラボ検証用のARM64バリアントを備えています。

リポジトリを見る
2134ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431: Copy Fail PoC + ARM64検証

Copy Failは、Theori/XintによってCVE-2026-31431として公開されたLinuxのローカル権限昇格です。プロジェクトページでは、AF_ALGとsplice()を通じて到達可能なauthescesnのロジックバグについて説明されており、setuidバイナリに対する小さなページキャッシュ書き込みを生成します。影響を受けるシステムでは、権限のないローカルユーザーがrootになることができます。

このリポジトリは、上流の概念実証のコピーを保持し、Ubuntu 25.10 ARMでテストされたARM64バリアントを追加します。

Ubuntu 25.10 ARMでのARM64検証

内容

ファイル目的
copy_fail_exp.py元の上流PoC。ソースURLはファイルヘッダーに記載されています。
copy_fail_exp_arm64.pyARM64に適合したPoC。Ubuntu 25.10 ARMでテスト済み、動作確認済み。

これらのツールがテストするもの

これらのスクリプトは、使い捨てのラボシステムでの認可された検証のみを目的としています。一般的な脆弱性スキャナーではありません。/usr/bin/suに対してCopy Failの悪用パスを試みます。ホストが脆弱で環境が互換性がある場合、結果は実際のrootシェルになります。

⚡ 元のPoCを使用して、互換性のあるLinuxシステムで公開された悪用パスを検証します。ARM64バリアントを使用して、埋め込まれたペイロードが上流のスクリプトと異なるARMベースのLinuxホストをテストします。

実行が失敗しても、ホストがパッチ適用済みであることを証明するものではありません。カーネルバージョン、ディストリビューションのバックポート、アーキテクチャ、ローカルのハードニング、コンテナポリシー、およびランタイム環境はすべて動作に影響を与える可能性があります。

パッチと緩和策

まずパッチを適用してください。copy.failによると、システムはメインラインコミットa664bf3d603dを含むディストリビューションカーネルに更新し、そのカーネルに再起動して実行中のバージョンを確認する必要があります。

カーネルにパッチを適用できるまで、algif_aeadモジュールを無効にします:

root@kitploit:~
sudo sh -c 'printf "%s\n" "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf'
sudo rmmod algif_aead 2>/dev/null || true

コンテナ、CIランナー、サンドボックス、共有開発者ホストなどの信頼できないワークロードについては、seccompポリシーでAF_ALGソケットの作成もブロックしてください。

copy.failの緩和策ガイダンスでは、algif_aeadを無効にしても、一般的なdm-crypt/LUKS、kTLS、IPsec/XFRM、OpenSSL/GnuTLS/NSS、SSH、またはカーネルキーリング暗号の使用には影響しないはずです。AF_ALGソケットを使用するように明示的に構成されたソフトウェアには影響する可能性があります。

参照

  • Copy Failプロジェクトページ
  • 上流PoCリポジトリ
  • ここで使用されている上流の生のPoC
ツールをダウンロード