Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/rvzsec/cve-2026-31431
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイト学習と教育ペイロード開発バイナリエクスプロイト
GitHubrvzsec/cve-2026-31431

CVE-2026-31431

PoCエクスプロイト for CVE-2026-31431、authencesnページキャッシュ書き込みを介したLinuxカーネルLPEであり、2017年以降のほとんどのディストリビューションで非特権ユーザーからrootへの権限昇格を提供します。

リポジトリを見る
4154ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-31431 - Copy Fail

Copy Fail は、Linuxカーネルのcryptoサブシステムにおけるロジックバグです(CVE-2026-31431)。2017年のalgif_aead.cの最適化により、ページキャッシュのページが誤って書き込み可能なscatterlistに配置されました。authencesn AEADアルゴリズムは、復号中に出力境界を4スクラッチバイト超えて書き込みます。これがインプレースscatterlistを通じて、攻撃者がスプライスした任意のファイルのカーネルキャッシュコピーに直接書き込まれます。これにより、権限のないローカルユーザーが読み取り可能な任意のファイルのページキャッシュに対して制御された4バイト書き込みが可能になり、setuidバイナリを破壊することで簡単にrootへ権限昇格できます。

このリポジトリには、クリーンで読みやすいCおよびPythonのPoCエクスプロイトが含まれており、Ubuntu 24.04 LTS(カーネル6.8.0-1012-aws)で検証済みです。

root@kitploit:~
$ ./copy_fail
# id
uid=0(root) gid=1000(user) groups=1000(user)

Copy Fail exploit in action

Zyenra
zyenra.comで完全なライトアップとエクスプロイトの詳細を読む

使用方法

Python(3.10+が必要)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
python3 copy_fail.py

C

root@kitploit:~
git clone https://github.com/rvizx/CVE-2026-31431.git
cd CVE-2026-31431
gcc -o copy_fail copy_fail.c
./copy_fail

参考情報

  • copy.fail - Xint Code / Theoriによる元の開示
  • Xint Codeライトアップ - 完全な技術的詳細解説
  • Theori PoC - 元のゴルフ化されたPython PoC
  • カーネルパッチ - メインライン修正

免責事項

認可されたセキュリティテストおよび研究のみを目的としています。所有していないシステム、またはテストする書面による許可がないシステムでは実行しないでください。このエクスプロイトはsetuidバイナリのページキャッシュを変更します。結果として得られるrootシェルは本物です。

著者

Ravindu Wickramasinghe (@rvz) - Zyenra Security

ツールをダウンロード