Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-CopyFail-Lab — CVE-2026-31431(Copy Fail)LinuxカーネルLPEのラボテスト用ドキュメント | Kitploit
ツール/GitHubGitHub/u1tr0nex/cve-2026-31431-copyfail-lab
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubu1tr0nex/cve-2026-31431-copyfail-lab

CVE-2026-31431-CopyFail-Lab

CVE-2026-31431(Copy Fail)LinuxカーネルLPEのラボテスト用ドキュメント

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

CVE-2026-31431「Copy Fail」— LinuxカーネルLPEラボ

CVE CVSS Kernel Status

概要

このリポジトリは、CVE-2026-31431(Copy Fail) の完全なラボ調査を文書化したものです。 これは、2026年4月29日に公開された、Linuxカーネルの algif_aead 暗号モジュールにおける 高深刻度のローカル権限昇格(LPE)脆弱性です。

CVSSスコア: 7.8(高)
テストカーネル: 6.18.12+kali-amd64
ラボ実施日: 2026年5月11日


内容

ファイル説明
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md全手順と調査結果を含む完全なラボレポート
screenshots/実機ラボテストからのターミナルスクリーンショット
test_cve_2026_31431.py安全で非破壊的な脆弱性検出ツール
exploit_cve_2026_31431.pyPoCエクスプロイト(研究参照用のみ)

主な調査結果

  • カーネル 6.18.12+kali-amd64 が脆弱であることを確認
  • algif_aead はオンデマンドで自動ロードされる — 常駐時には存在しない
  • /etc/passwd のページキャッシュ上書きにより uid=1000 → uid=0 へ昇格
  • su kali は失敗(PAMがloginuid経由で再検証)
  • sudo -u root /bin/bash は成功 — rootシェルを取得
  • ディスク上の痕跡ゼロ — ファイル整合性監視を回避
  • blacklist ディレクティブでは不十分 — install /bin/false が必要
  • 安全な検出ツールにより緩和策の有効性を確認

緩和策

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead   # 確認: "install /bin/false" と表示されるはず

パッチ適用済みカーネルバージョン: 6.18.22+ / 6.19.12+ / 7.0+


免責事項

このリポジトリは教育および防御的なセキュリティ研究目的のみを対象としています。 すべてのテストは、隔離された研究者所有の仮想マシン上で実施されました。 所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して、 これらのツールを決して使用しないでください。

ツールをダウンロード