Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
COPY-FAIL-CVE-2026-31431 — CVE-2026-31431の概念実証エクスプロイト。Linuxカーネルのローカル権限昇格の脆弱性です。AF_ALGとsplice()を介してsetuidバイナリのページキャッシュを破壊し、root権限を取得します。教育および防御研究目的のみに使用してください。 | Kitploit
ツール/GitHubGitHub/sercuritycyber/copy-fail-cve-2026-31431
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubsercuritycyber/copy-fail-cve-2026-31431

COPY-FAIL-CVE-2026-31431

CVE-2026-31431の概念実証エクスプロイト。Linuxカーネルのローカル権限昇格の脆弱性です。AF_ALGとsplice()を介してsetuidバイナリのページキャッシュを破壊し、root権限を取得します。教育および防御研究目的のみに使用してください。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3ヶ月前未レビュー

CVE-2026-31431「Copy Fail」PoC

これはCVE-2026-31431(「Copy Fail」)の公開Proof-of-Concept(PoC)です。Linuxカーネルのローカル権限昇格の脆弱性(CVSS 7.8)で、2017年頃以降の主要なディストリビューションの大半に影響します。カーネルのAF_ALG暗号APIとsplice()を使用してsetuidバイナリ(/usr/bin/suなど)のページキャッシュを破壊し、非特権ユーザーがrootを取得できるようにします。 ⚠️ 危険警告

これは/usr/bin/suのメモリ内ページキャッシュを変更します(ディスク上のファイルは変更しません)。 本番システムで実行すると、suが壊れたり、バックドア化されたバイナリがキャッシュに残ったり、セキュリティアラートが発動したりする可能性があります。 使い捨てのVMでのみテストしてください。テスト後は影響を受けたパッケージを再インストールしてください(例:apt reinstall sudo または同等のコマンド)。 多くのディストリビューションがパッチをリリース済みです。カーネルを確認し、更新してください。

CVE-2026-31431「Copy Fail」PoC

Linuxカーネルの脆弱性CVE-2026-31431に対する教育用Proof of Conceptです。

⚠️ 重要なお断り

このリポジトリは教育、研究、および防御的セキュリティ目的のみを対象としています。

  • このコードは重大なローカル権限昇格の脆弱性を実証するものです。
  • 本番システム、共有環境、または自分が所有・管理していないマシンでは実行しないでください。
  • このコードを実行すると、/usr/bin/su(または他のsetuidバイナリ)のページキャッシュが変更されます。システムツールが壊れたり、変更されたバイナリがメモリ内に残ったりする可能性があります。
  • 著者および貢献者は、このコードの使用または誤用によって生じたいかなる損害、データ損失、システム不安定化、または法的結果についても責任を負いません。
  • テストと研究のためには隔離された仮想マシン内でのみ使用してください。
  • テスト後は、影響を受けたパッケージ(例:sudo、util-linux)を再インストールして、クリーンなバイナリを復元してください。

法的・倫理的注意事項

  • このPoCは、ベンダーのパッチが利用可能になった後、責任ある開示の慣行に従って公開されています。
  • 自分が所有していないシステムでの不正使用は違法であり、ほとんどの法域でコンピュータ不正使用法に違反します。
  • このコードを使用することで、自己責任で使用することに同意したものとみなされます。

緩和策

  • カーネルをパッチ適用済みのバージョンに更新してください。
  • 一時的な回避策:echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf

これは武器化されたツールではありません。倫理的に行動してください。

ツールをダウンロード