Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431 — モジュール式フレームワーク。AF_ALGとページキャッシュインジェクションを使用してLinuxカーネルの権限昇格の脆弱性を調査・悪用し、メモリ内のSUIDバイナリを改変する。 | Kitploit
ツール/GitHubGitHub/pulentoski/cve-2026-31431
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubpulentoski/cve-2026-31431

CVE-2026-31431

モジュール式フレームワーク。AF_ALGとページキャッシュインジェクションを使用してLinuxカーネルの権限昇格の脆弱性を調査・悪用し、メモリ内のSUIDバイナリを改変する。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 CVE-2026-31431 - カーネルエクスプロイト研究フレームワーク

Linuxにおける特権昇格(LPE)の脆弱性を、AF_ALG + Page Cache Injection の技術に基づいて研究するためのモジュール式フレームワーク。


🎯 目的

このプロジェクトは以下を目的として設計されています:

  • Linuxカーネルの脆弱性研究
  • 実際のエクスプロイト技術(LPE)の教育
  • 管理されたサイバーセキュリティラボの実行

⚙️ このプロジェクトは何をするのか?

このフレームワークは、以下を可能にする技術を実装しています:

  • SUIDバイナリのメモリ内コンテンツ(ページキャッシュ)の改変
  • 実行時の動作変更
  • ディスク上のバイナリを変更せずにrootへの特権昇格を試行

🧠 脆弱性はどのように機能するのか?

エクスプロイトは、カーネルの複数のメカニズムの組み合わせに基づいています:

1. AF_ALG(Linux Crypto API)

特別なソケットを介してユーザー空間から暗号アルゴリズムと対話することを可能にします。


2. 操作された sendmsg()

カーネルに予期しない動作を引き起こすために、特別に構築された構造体が送信されます。


3. splice()

ファイルディスクリプタ間でデータをカーネル空間で直接転送することを可能にします(ゼロコピー)。


4. Page Cache Injection

ディスク上のファイルを変更せずに、ファイルのメモリ内コンテンツを改変します。

✔️ 結果: バイナリはメモリ内のみで改変されたコードを実行します


🔥 実行フロー

  1. システムの自動検出(カーネル、緩和策)
  2. SUIDバイナリの選択(例:/usr/bin/su)
  3. ペイロードの読み込み
  4. 4バイトのチャンクへの分割
  5. AF_ALG + splice() を使用したインジェクション
  6. バイナリの動作の改変
  7. メモリ内で改変されたバイナリの実行

🚀 使用方法

基本的な実行:

root@kitploit:~
python3 main.py

期待されるフロー:

root@kitploit:~
[+] システムをスキャン中...
[+] 脆弱なカーネルを検出
[+] ターゲットを発見: /usr/bin/su
[+] ペイロードをインジェクション中...
[+] 実行完了

📌 要件

  • 潜在的に脆弱なLinuxシステム
  • 関連パッチが適用されていないカーネル
  • 以下のサポート:
root@kitploit:~
/proc/crypto   → AF_ALG
splice syscall → カーネル内転送
  • SUIDバイナリに対する読み取り権限

📁 プロジェクト構造

root@kitploit:~
exploit/
 ├── core.py        # エクスプロイトエンジン
 ├── payloads.py    # ペイロード管理
 ├── targets.py     # ターゲット定義
 └── detectors.py   # 脆弱性検出

modules/
 ├── logger.py      # 構造化ロギング
 ├── stealth.py     # 検出回避
 └── utils.py       # ユーティリティ

main.py             # エントリーポイント

⚠️ 制限事項

  • ❌ 汎用エクスプロイトではない
  • ❌ カーネルの正確なバージョンに依存
  • ❌ レースコンディションに基づく(非決定的)

以下のような緩和策が存在する場合、失敗する可能性があります:

  • SELinux(enforcing)
  • AppArmor
  • GRSecurity

🧪 推奨される使用環境

  • 仮想マシン
  • 隔離されたラボ
  • 管理されたテスト環境

👨‍🏫 教育用途

このフレームワークは以下を教えることを可能にします:

  • カーネルエクスプロイト
  • 特権昇格(LPE)技術
  • Page Cache攻撃
  • レースコンディション
  • ユーザーランド ↔ カーネルの相互作用

⚠️ 免責事項

このプロジェクトは専ら以下を目的としています:

  • 教育
  • 研究
  • 管理された環境

❌ 許可なくシステムで使用しないでください。


📜 ライセンス

MIT License

ツールをダウンロード