Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Copy-Fail — # CVE-2026-31431 のLinuxカーネル暗号サブシステムにおけるローカル権限昇格エクスプロイト。最小限のPythonスクリプトでrootアクセスとコンテナブレイクアウトを提供します。 | Kitploit
ツール/GitHubGitHub/recofu/cve-2026-31431-copy-fail
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトマルウェア分析コンテナエスケープ
GitHubrecofu/cve-2026-31431-copy-fail

CVE-2026-31431-Copy-Fail

# CVE-2026-31431 のLinuxカーネル暗号サブシステムにおけるローカル権限昇格エクスプロイト。最小限のPythonスクリプトでrootアクセスとコンテナブレイクアウトを提供します。

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-31431 — Copy Fail

深刻度: Critical
CVSS v3.1: 9.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
ステータス: 公開エクスプロイト利用可能


概要

CVE-2026-31431(「Copy Fail」)は、Linuxカーネルの暗号サブシステムにおけるローカル権限昇格の脆弱性です。

権限のないユーザーは、最小限のPythonスクリプト(約732バイト)を使用して数秒以内にrootへ昇格でき、2017年以降にコンパイルされたほとんどのLinuxシステムに影響します。


影響

  • システム全体の完全な侵害(rootアクセス)
  • コンテナ間/テナント間の突破
  • ディスク上の痕跡なし(メモリ常駐型実行)
  • FIM/SIEMによる検出が困難

影響を受けるシステム

  • CONFIG_CRYPTO_USER_API_AEAD を含むLinuxカーネルビルド
  • 2017年以降にコンパイルされたほとんどのディストリビューション

緩和策

👉 参照: docs/mitigation.md


技術的詳細

👉 参照: docs/technical-analysis.md


検出

👉 参照: ioc/detection-rules.md


参考情報

  • copy.fail
  • Sysdig TRT
  • Bugcrowd
  • CloudLinux Security Blog

免責事項

本番システムでエクスプロイトコードを実行しないでください。

ツールをダウンロード