Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
copy-fail-mcp — CVE-2026-31431 Copy Fail — MCP経由のLinuxカーネルLPEテスター | Kitploit
ツール/GitHubGitHub/sandraschi/copy-fail-mcp
特権昇格ネットワークマッピング脆弱性分析エクスプロイトペネトレーションテストレッドチーミングコンテナエスケープバイナリエクスプロイト
GitHubsandraschi/copy-fail-mcp

copy-fail-mcp

CVE-2026-31431 Copy Fail — MCP経由のLinuxカーネルLPEテスター

リポジトリを見る
16日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Copy Fail MCP

Just Ruff Python Biome FastMCP

📖 インストールガイド — クイックスタート、手動セットアップ、トラブルシューティング

CVE-2026-31431 — これまでに発見された最悪のLinux脆弱性。今やMCPで制御可能。

732バイトのPythonコード。コンパイル不要。レースコンディションなし。ディストリビューションごとのオフセット不要。 ワンショットで、2017年以降にビルドされたすべてのLinuxカーネルでユニバーサルなroot権限を取得できる。

このツールは、到達可能なすべてのLinuxシステムをこの脆弱性に対して検査するMCPサーバー+Webダッシュボードです。元のPoCはすでに簡単に使えるため、これにUI、ネットワークスキャン、フリート追跡を追加したものです。

警告: これは実際のカーネルLPE(ローカル権限昇格)です。自分が所有するシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。無断使用はほとんどの法域で重罪となります。


なぜこれが今世紀最悪の脆弱性なのか

前例がない理由となる4つの要素

1. AIが1時間で発見した。 TheoriのXint Codeプラットフォームは、単一のオペレーター向けプロンプトでLinux crypto/ サブシステムをスキャンした。1時間後には、9年間にわたりあらゆる人間のレビュアー、静的解析ツール、ファザーをかいくぐってきたユニバーサルLPEを手に入れていた。このバグは2017年から存在し、サブシステム横断的な推論(AF_ALGソケットの発信元 + authencesnのスクラッチ書き込み動作)を必要とした — まさにLLMネイティブなツールが得意とする種類の結びつきである。発見コストは無視できるほどだった。脆弱性情勢への影響は、存亡に関わるものです。

2. エクスプロイトは依存関係のない純Python、わずか732バイト。 コンパイルツールチェーン不要。インストールするライブラリもない。アーキテクチャ固有のオフセットもない。x86_64サーバー、aarch64ルーター、ARM NASデバイス、Python 3.10+が動作するその他のあらゆるLinuxハードウェアでまったく同じように動作する。Webシェルに貼り付けることも、netcatでパイプすることも、USBメモリから書き込むこともできる。武器化への障壁は事実上ゼロである。

3. ディスク上に痕跡を残さない。 このエクスプロイトは、カーネルのメモリ内ページキャッシュのみを破壊する。/usr/bin/su のディスク上のバイナリは決して変更されない。ディスク上のチェックサムを比較する方式のあらゆるファイル整合性ツール(AIDE、Tripwire、dm-verity)も異状を検出できない。破損は再起動で消える。エクスプロイトが実行されたことを検出する唯一の方法は、auditdやeBPFでその実行中の動作を捉えることだ。フォレンジックの観点からは、このエクスプロイトは不可視である。

4. 数十億台のデバイスには永遠にパッチが適用されない。 主要ディストリビューション(Ubuntu、RHEL、Debian、SUSE)は72時間以内にパッチをリリースした。しかしこのカーネルバグは、CONFIG_CRYPTO_USER_API_AEAD=y を持つ2017年以降に製造されたすべてのLinuxデバイスに組み込まれている — 事実上すべてのデバイスである。OpenWrtルーター(2026-05-02時点でパッチなし)。2019年のベンダーカーネルを実行するIPカメラ。ファームウェアブランチが凍結されたスマートTV。更新のたびにFDAの再認定が必要な医療用輸液ポンプ。10年間のサポートライフサイクルを持つ産業用コントローラー。Androidデバイスは、カーネルの修正ではなく、偶発的な SELinuxポリシー制限によって保護されている — そしてroot化/カスタムROMデバイス、古いFireタブレット、Android TVスティックは完全に露出している。全体の数は数百万ではない。数十億である。そしてそのほとんどにとって、パッチは永遠に来ない。


このツールの機能

これは公開されたPoCをラップしたセキュリティテストおよび啓発ツールです。元の732バイトのスクリプトがすでにできること以上のことは何も行いません。追加されるのは次のとおりです:

  • ネットワークスキャン — /24サブネットのSSHホストをプローブし、バナーからLinuxを識別
  • フリート概要 — 検出したホストと脆弱性ステータスを表示する永続的なダッシュボード
  • ワンクリックテスト — カーネルの確認、エクスプロイトの実行、緩和策の適用をWeb UIから実行
  • 安全なデフォルト — 緩和策のドライラン、エクスプロイト後のクリーンアップ、各所への警告バナー
  • 複数の侵入口 — SSHエージェント、netcatパイプ、Webシェル、物理アクセス

エクスプロイト自体は公開されており、簡単にコピーでき、なかったことにはできません。このツールは、テストの許可を持つ人々にとって迅速かつ安全なテストを実現するために存在します。


クイックスタート

root@kitploit:~
git clone https://github.com/sandraschi/copy-fail-mcp
cd copy-fail-mcp
just

これにより、利用可能なすべてのコマンドを表示するインタラクティブなダッシュボードが開きます。just bootstrap を実行して依存関係をインストールし、その後 just serve または just dev で起動します。

手動セットアップ

just がインストールされていない場合:

インストール

pip install copy-fail-mcp

ターゲットをチェック

copy-fail check --host 192.168.1.100

Webダッシュボードを起動

copy-fail serve --http --port 10955

その後 http://localhost:10954 を開く

すべてのMCPツール


エクスプロイトの仕組み(30秒で理解)

root@kitploit:~
User → AF_ALG socket (authencesn) → splice() target file → HMAC fails
                                                                  ↓
                                     4 bytes written past AEAD boundary
                                               ↓
                                      Into page cache of /usr/bin/su
                                               ↓
                                      su is now corrupted in memory
                                               ↓
                                      Run su → root shell

このバグは、単独では無害だった2つのサブシステムの動作が、組み合わさると致命的になるというものです。AF_ALGのspliceパスは、ページキャッシュのページを書き込み可能な出力として露出させます。authencesnは、正当なAEAD境界を4バイト超えた場所にスクラッチ領域として書き込みます。これらを組み合わせると、読み取り可能な任意のファイルのメモリ内表現を、精密に制御されたデータで破壊できます。エクスプロイトは /usr/bin/su の権限チェックを標的にします。


ライセンス

MIT。エクスプロイトスクリプトはTaeyang Lee / Theori / Xint Code Research Teamによるものです(オリジナルPoC)。

ツールをダウンロード
プロパティCopy FailDirty COW (2016)Dirty Pipe (2022)
エクスプロイトサイズ732バイト(Python標準ライブラリ)C言語 約200行C言語 約100行
コンパイルの必要性不要 — 純粋なPython必要 — C言語のコンパイル必要 — C言語のコンパイル
レースコンディションなし — 決定的(deterministic)あり — レースウィンドウなし
ディストリビューション別オフセット不要 — どこでも同じスクリプト不要不要
ディスク上の痕跡なし — ページキャッシュのみ、チェックサムはクリーンなしなし
コンテナエスケープ可能 — 共有ページキャッシュ可能可能
カーネルバージョン>= 4.14(2017年〜現在)>= 2.6.22(2007年〜2018年)>= 5.8(2020年〜2022年)
影響を受けるデバイス数十億台(増加中)2018年に修正済み2022年に修正済み
永遠にパッチが適用されない数十億台のIoT/組み込み/ルーターほぼ修正済みほぼ修正済み
発見者AI(Xint Code、1時間のスキャン)人間の研究者人間の研究者
発見コストクラウドコンピューティングで約6ドル数ヶ月の人的労力数ヶ月の人的労力
ツール説明侵入口
cf_scan_network/24サブネットのSSHホストをプローブし、Linuxを識別直接(非同期TCP)
cf_check_targetカーネル、AEAD設定、ディストリビューションのパッチ状況を確認SSHエージェント
cf_run_exploitSSH経由でPoCを展開、実行、rootを報告SSHエージェント
cf_assessチェック+エクスプロイトを1ステップで実行SSHエージェント
cf_apply_mitigationモジュールブラックリストまたはinitcallブラックリストSSHエージェント
cf_get_exploit_script生の732バイトPoCをテキストとして返す任意のチャネル
cf_exploit_local手動展開用にPoCをローカルパスへ書き込むローカルシェル