Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Check — CVE-2026-31431 Copy Fail Linuxカーネル脆弱性検出スクリプト | Kitploit
ツール/GitHubGitHub/tangjie1/cve-2026-31431-check
特権昇格脆弱性スキャナーコンテナセキュリティ脆弱性分析エクスプロイトフォレンジックペネトレーションテストインシデントレスポンスログ分析
GitHubtangjie1/cve-2026-31431-check

CVE-2026-31431-Check

CVE-2026-31431 Copy Fail Linuxカーネル脆弱性検出スクリプト

3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2026-31431(Copy Fail)脆弱性診断スクリプト

License Shell Support

脆弱性の概要

CVE-2026-31431(Copy Fail) は Linux カーネルのローカル権限昇格脆弱性であり、AF_ALG ソケット(アドレスファミリ 38)と splice() ゼロコピーシステムコールを組み合わせることで、ファイル書き込み権限を迂回してページキャッシュ(page cache)を改ざんし、書き込み権限のない SUID バイナリを改ざんして root 権限を取得します。

攻撃チェーン

root@kitploit:~
socket(AF_ALG, SOCK_SEQPACKET, 0)        # AF_ALG ソケットを作成
  -> bind(authencesn(hmac(sha256),cbc(aes)))   # AEAD 暗号化テンプレートをバインド
    -> sendmsg(AEAD 操作)                        # カーネル暗号化パスをトリガー
      -> splice(-> 対象ファイル)                      # ゼロコピー書き込み、権限チェックを迂回
        -> /usr/bin/su などの SUID ファイルを改ざん          # root に権限昇格

影響を受けるカーネルバージョン

スクリプト機能

  • 脆弱性検出: カーネルバージョン判定 + algif_aead の4状態分析 + 緩和策チェック
  • 侵入調査: SUID ページキャッシュ比較 + モジュールロード履歴 + Shell 履歴スキャン + システムファイル整合性 + ログ監査 + コンテナ検出
  • 修正提案: 3つの防御方法(modprobe.d / initcall_blacklist / カーネルアップグレード)、ディストリビューション別に具体的なコマンドを提示
  • 緊急対応: 侵入の痕跡を検出した場合、完全な緊急対応フローを自動出力

クイックスタート

root@kitploit:~
# スクリプトをダウンロード
wget https://raw.githubusercontent.com/tangjie1/CVE-2026-31431-Check/main/cve-2026-31431-check.sh

# 実行権限を付与して実行(root が必要)
chmod +x cve-2026-31431-check.sh
sudo ./cve-2026-31431-check.sh

# 非対話モード(自動化/CI 向け)
sudo ./cve-2026-31431-check.sh --non-interactive

検出項目の説明

第一部:脆弱性検出 [1/3]

第二部:侵入調査 [2/3]

第三部:修正提案 [3/3]

対応システム

Ubuntu / Debian / Kali / CentOS / RHEL / Rocky / AlmaLinux / Fedora / openSUSE / Arch Linux / Alpine Linux

License

MIT License

免責事項

本ツールはセキュリティ研究および許可を得たペネトレーションテストのみを目的としています。利用者は現地の法令を遵守し、明確な許可を得た対象システム上でのみ使用する必要があります。開発者は、許可のない使用によって生じたいかなる結果についても責任を負いません。

ツールをダウンロード
カーネルブランチ影響範囲修正済みバージョン
mainline / 6.19.x< 6.19.12>= 6.19.12
6.18.x (stable)< 6.18.22>= 6.18.22
6.12.x (LTS)< 6.12.23>= 6.12.23
6.6.x (LTS)< 6.6.87>= 6.6.87
6.1.x (LTS)< 6.1.130>= 6.1.130
4.14 ~ < 7.0すべて影響あり安全なバージョンへアップグレード
< 4.14影響なし-
>= 7.0修正済み-
番号検出内容説明
[1.0]影響を受けるバージョン範囲表各ブランチの影響あり/修正済みバージョン対照表を表示
[1.1]カーネルバージョン既知の影響範囲と修正済みベースラインを照合
[1.2]algif_aead モジュール状態4状態: 内蔵 / ロード済み / 存在(必要に応じてロード可能)/ 存在しない
[1.3]authencesn 暗号化テンプレート/proc/crypto で利用可能かどうか
[1.4]緩和策initcall_blacklist + modprobe.d ブラックリスト
[1.5]総合判定複数要素のクロスチェックで safe/medium/high/critical の結論を提示
番号検出内容説明
[2.1]SUID ページキャッシュ検出dd direct I/O とキャッシュハッシュの比較
[2.2]モジュールロード履歴dmesg + lsmod のロード時間
[2.3]Shell 履歴スキャン全ユーザーの .bash_history キーワードマッチング
[2.4]システムファイル検出UID=0 の異常ユーザー / passwd & SUID の変更時刻
[2.5]一時ディレクトリスキャン/tmp /var/tmp /dev/shm の直近24時間の不審ファイル
[2.6]システムログ監査su 失敗記録 + sudo 脆弱性キーワード
[2.7]コンテナエスケープ検出Docker 環境 + seccomp + /proc/1/root
方法原理再起動が必要か適用シナリオ
方法1modprobe.d ブラックリスト + rmmodいいえCONFIG=m(モジュールモード)
方法2initcall_blacklist カーネルパラメータはいCONFIG=y(内蔵モード)または多層防御
方法3カーネルを安全なバージョンへアップグレードはい恒久的な修正(推奨)