Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Copy-Fail — パッシブ診断ツール。AF_ALGソケットの到達可能性をテストすることで、LinuxシステムがCVE-2026-31431に対して脆弱かどうかを確認し、緩和策のガイダンスとCI対応の終了コードを提供します。 | Kitploit
ツール/GitHubGitHub/phalanx-ccs/copy-fail
脆弱性スキャナー脆弱性分析エクスプロイトセキュリティ仮想化ペネトレーションテスト
GitHubphalanx-ccs/copy-fail

Copy-Fail

パッシブ診断ツール。AF_ALGソケットの到達可能性をテストすることで、LinuxシステムがCVE-2026-31431に対して脆弱かどうかを確認し、緩和策のガイダンスとCI対応の終了コードを提供します。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431 – 「Copy Fail」到達可能性チェッカー

LinuxシステムがCVE-2026-31431(「Copy Fail」)に対して脆弱かどうかを判定する、シンプルで安全なPythonスクリプトです。これはカーネル4.14以降の主要なディストリビューションすべてに影響するローカル権限昇格の脆弱性です。


⚠️ Copy Failとは?

CVE-2026-31431は、Linuxカーネルのalgif_aead暗号化ソケットモジュールにおける直線的なロジックバグです。AF_ALGソケットをsplice()と組み合わせて使用することで、権限のない攻撃者がsetuidバイナリのページキャッシュ内の4バイトを上書きし、root権限を取得できます。

プロパティ詳細
レースコンディションが必要❌ いいえ – 悪用は決定的です
カーネルオフセットが必要❌ いいえ – バージョン固有のオフセットは不要です
悪用の複雑さroot権限取得には732バイトのPythonスクリプト1つで十分です
このチェッカー受動的な診断のみ – 脆弱性をトリガーしません

🔍 このチェッカーの仕組み

このスクリプトは、脆弱性が依存する正確なアルゴリズムテンプレートを使用してAF_ALGソケットの作成とバインドを試みます:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))
結果意味
ソケットが作成・バインドされた脆弱なコードパスに到達可能 – 直ちにパッチを適用してください
EAFNOSUPPORT (errno 97)モジュールがロードされていない – 攻撃対象領域は利用不可
Permission deniedMACポリシー(SELinux/AppArmor)がアクセスをブロック – 安全

このスクリプトは脆弱性を一切トリガーしません。完全に受動的で、実行しても安全です。


📦 要件

  • Python 3(標準ライブラリのみ – 外部モジュールは不要)
  • Linuxカーネル(他のプラットフォームではこのチェックは意味がありません)
  • root権限は不要

🚀 使用方法

リポジトリをクローンするかcheck_copyfail.pyをダウンロードして、次のコマンドを実行します:

root@kitploit:~
python3 check_copyfail.py

出力例

root@kitploit:~
  ____                   _____     _ _
 / ___|___  _ __  _   _|  ___|_ _(_) |
| |   / _ \| '_ \| | | | |_ / _` | | |
| |__| (_) | |_) | |_| |  _| (_| | | |
 \____\___/| .__/ \__, |_|  \__,_|_|_|
           |_|    |___/

CVE-2026-31431 "Copy Fail" – 到達可能性チェッカー
Phalanx CCS / d_0_4  |  防御目的のみでの使用
-------------------------------------------------------

カーネルリリース:  6.1.0-28-amd64
バージョン範囲 :  影響を受ける可能性のある範囲
AF_ALGターゲット :  authencesn(hmac(sha256),cbc(aes))

  [!!!] 脆弱な攻撃対象領域に到達可能
        ソケットが作成・バインドされました – AF_ALGに到達可能

  即時緩和策:
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null

  その後、パッチが利用可能になり次第カーネルを更新してください。
  上流の修正: commit a664bf3d603d

このスクリプトは、攻撃対象領域に到達可能な場合は終了コード**1で、システムが安全な場合は0**で終了します。そのため、シェルスクリプト、Ansibleプレイブック、CIパイプラインでの使用に適しています。


🛡️ 即時緩和策

カーネル更新が利用可能になるまで、脆弱なモジュールを無効化します:

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

公式の修正はメインラインカーネルのコミット**a664bf3d603d**です。パッチが利用可能になり次第、ディストリビューションのパッケージマネージャーを介して更新してください。


📱 Android / Termuxに関する注意

このチェッカーは、最新のAndroidデバイス(Termuxを含む)では常に安全と報告します。必須のSELinuxポリシーにより、AF_ALGソケットは権限のないアプリでは利用できないため、標準のAndroidビルドではこの脆弱性は悪用できません。


📜 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています – 詳細はLICENSEを参照してください。自由に使用、変更、配布してください。


免責事項: このツールは防御的な診断目的のみで使用してください。
所有していないシステムや明示的な書面による許可なしに使用しないでください。

ツールをダウンロード