Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Detection-Tool-Kit-for-CVE-2026-31431 — 多層検出ツールキット: CVE-2026-31431 (Copy Fail) Linux カーネル LPE 向け。防御者向けに eBPF、auditd、Sigma ルール、ページキャッシュ差分、IOC ガイドを提供します。 | Kitploit
ツール/GitHubGitHub/vishvacyber/detection-tool-kit-for-cve-2026-31431
侵害指標 (IOC) 管理脆弱性分析フォレンジック侵入検知論文と研究学習と教育インシデントレスポンス
GitHubvishvacyber/detection-tool-kit-for-cve-2026-31431

Detection-Tool-Kit-for-CVE-2026-31431

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

多層検出ツールキット: CVE-2026-31431 (Copy Fail) Linux カーネル LPE 向け。防御者向けに eBPF、auditd、Sigma ルール、ページキャッシュ差分、IOC ガイドを提供します。

リポジトリを見る
2ヶ月前未レビュー

copyfail-detect

CVE-2026-31431("Copy Fail")向けの検出ツールキット。これは、ディスク上のファイルを変更せずにページキャッシュデータを破壊するLinuxカーネルのローカル権限昇格手法です。

存在理由

Copy Fail は、ディスク上のファイルが変更されないため、従来のファイル整合性監視を回避できます。このリポジトリは、auditd、eBPF、ページキャッシュ比較、Sigmaルール、レスポンダー用ドキュメントを使用した多層検出を提供します。

eBPFモニターは最も高精度な検出器です。AF_ALGアクティビティを監視し、authencesn のバインド試行を抽出し、不審な splice() の使用を追跡し、それらのイベントを相関させて高信頼度のエクスプロイトチェーンアラートを生成します。

クイックスタート

リスクのあるカーネル暗号化サーフェスが露出しているかを確認します:

root@kitploit:~
python3 check/is_vulnerable.py

即時緩和策を適用します:

root@kitploit:~
sudo bash mitigate/disable_algif_aead.sh

auditd検出ルールを展開します:

root@kitploit:~
sudo cp detect/auditd/copyfail.rules /etc/audit/rules.d/
sudo augenrules --load
sudo ausearch -k copyfail_af_alg

リアルタイムeBPFモニターを実行します:

root@kitploit:~
sudo python3 detect/ebpf/copyfail_monitor.py
sudo python3 detect/ebpf/copyfail_monitor.py --json

疑わしい悪用後のページキャッシュ改ざんを確認します:

root@kitploit:~
sudo python3 detect/pagecache-check/pagecache_diff.py

検出レイヤー

リポジトリ構成

root@kitploit:~
check/                  Safe exposure and sentinel checks
detect/auditd/          auditd rules and deployment notes
detect/ebpf/            bcc and bpftrace real-time monitors
detect/pagecache-check/ Page-cache vs disk comparison
detect/sigma/           Sigma rules for SIEMs
docs/                   Detection, IOC, architecture, and forensics guides
mitigate/               Local and Ansible mitigation helpers
tests/                  Syntax and unit tests

安全上の注意

脆弱性チェッカーは一時的なセンチネルファイルのみを使用し、システムファイルを対象にしません。ページキャッシュ差分ツールは検出目的であり、確認中の破損ページを追い出す可能性があります。フォレンジック証拠が必要な場合は、まずメモリを保存してください。

参考文献

  • 研究および開示のクレジット: Theori / Xint Code
  • 開示情報: https://copy.fail/
  • 技術解説: https://xint.io/blog/copy-fail-linux-distributions
  • CVE: CVE-2026-31431
  • カーネル修正: commit a664bf3d603d
  • Theori PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431

謝辞

Copy Fail を発見・分析し、責任を持って開示してくれた Theori と Xint Code に感謝します。このリポジトリは、防御側が CVE-2026-31431 を安全に検出・緩和・調査できるよう、彼らの公開研究を基に構築されています。

ツールをダウンロード
レイヤー検出対象タイミングツール
eBPFモニターAF_ALG、authencesn、splice()、エクスプロイトチェーン相関悪用中bcc/bpftrace
AuditdルールAF_ALGソケット生成、不審なシステムコール、機密ファイルの読み取り悪用中auditd
Page-cache diffインメモリのファイルデータがディスクから逸脱悪用後Python
Sigmaルールaudit/syslogテレメトリからのSIEMアラート悪用中/後SIEM
IOCドキュメントレスポンダー用チェックリストとYARAルール調査中docs