
これはCVE-2026-31431(「Copy Fail」)の公開Proof-of-Concept(PoC)です。Linuxカーネルのローカル権限昇格の脆弱性(CVSS 7.8)で、2017年頃以降の主要なディストリビューションの大半に影響します。カーネルのAF_ALG暗号APIとsplice()を使用してsetuidバイナリ(/usr/bin/suなど)のページキャッシュを破壊し、非特権ユーザーがrootを取得できるようにします。 ⚠️ 危険警告
これは/usr/bin/suのメモリ内ページキャッシュを変更します(ディスク上のファイルは変更しません)。 本番システムで実行すると、suが壊れたり、バックドア化されたバイナリがキャッシュに残ったり、セキュリティアラートが発動したりする可能性があります。 使い捨てのVMでのみテストしてください。テスト後は影響を受けたパッケージを再インストールしてください(例:apt reinstall sudo または同等のコマンド)。 多くのディストリビューションがパッチをリリース済みです。カーネルを確認し、更新してください。
Linuxカーネルの脆弱性CVE-2026-31431に対する教育用Proof of Conceptです。
このリポジトリは教育、研究、および防御的セキュリティ目的のみを対象としています。
/usr/bin/su(または他のsetuidバイナリ)のページキャッシュが変更されます。システムツールが壊れたり、変更されたバイナリがメモリ内に残ったりする可能性があります。sudo、util-linux)を再インストールして、クリーンなバイナリを復元してください。echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.confこれは武器化されたツールではありません。倫理的に行動してください。