Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-C — CVE-2026-31431 (Copy Fail) の C エクスプロイト。Linux AF_ALG splice 脆弱性を標的とします。検出テストと、/usr/bin/su ページキャッシュ操作による権限昇格を含み、root シェルを取得します。 | Kitploit
ツール/GitHubGitHub/yangh-beep/cve-2026-31431-c
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

CVE-2026-31431 (Copy Fail) の C エクスプロイト。Linux AF_ALG splice 脆弱性を標的とします。検出テストと、/usr/bin/su ページキャッシュ操作による権限昇格を含み、root シェルを取得します。

リポジトリを見る
43ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

copy-fail

CVE-2026-31431(Copy Fail)の C 言語 PoC で、theori-io/copy-fail-CVE-2026-31431 オリジナルの Python エクスプロイトとロジックが一致しています。

認可されたセキュリティ研究および実験環境でのみ使用してください。無許可のシステムでの使用は禁止されています。

動作原理の概要

Linux AF_ALG の authencesn(hmac(sha256),cbc(aes)) は、splice + AEAD パスにおいて、AAD 内の 4 バイトを対象ファイルのページキャッシュ(ディスク内容は変更されない)に書き込むことができます。

このリポジトリのエクスプロイトの動作はオリジナルと一致しています:

  1. /usr/bin/su のページキャッシュに対して、zlib で展開された小型の ELF を 4 バイト単位で書き込む
  2. su を実行すると、改ざんされたページキャッシュから偽の su が読み込まれ、通常はパスワードなしで root シェルを取得できます

ディレクトリ構造

root@kitploit:~
copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 原语
│   ├── util.c          # 前置检查
│   ├── test_main.c     # 漏洞检测
│   └── exploit_main.c  # 提权
├── Makefile
└── README.md

依存関係

Ubuntu / Debian:

root@kitploit:~
sudo apt install build-essential zlib1g-dev

コンパイル

root@kitploit:~
cd copy-fail
make

生成物:

成果物説明
bin/copy-fail-test脆弱性検出(一時的な sentinel ファイルを使用し、システムファイルは変更しない)
bin/copy-fail-exploit権限昇格(/usr/bin/su のページキャッシュを変更した後に exec su を実行)

静的コンパイル(glibc が古いマシンへコピーする場合)

高バージョンのシステムでコンパイルした後、GLIBC_2.34 / GLIBC_2.38 not found が発生した場合は、コンパイルマシンで次を実行します:

root@kitploit:~
make static

bin/copy-fail-test、bin/copy-fail-exploit を対象マシンにコピーして実行してください。対象マシン上でソースコードに対して make を実行することもできます(動的リンクのため、サイズが小さくなります)。

使用方法

検出

root@kitploit:~
./bin/copy-fail-test
echo $?
終了コード意味
0脆弱性の特徴が見られない / 前提条件を満たしていない
2脆弱性の特徴が存在する
1テスト中にエラーが発生

権限昇格

root@kitploit:~
./bin/copy-fail-exploit
id

出力がないのは設計上正常です。成功すると root シェルに入ります。失敗した場合、echo $? は通常 1 になります。

前提条件

  • カーネルが AF_ALG ソケットを作成できること
  • アルゴリズム authencesn(hmac(sha256),cbc(aes)) を bind できること
  • /usr/bin/su への読み取り権限があること
  • splice が AF_ALG ソケットに書き込めること

検出器が cannot be instantiated (No such file or directory) と表示した場合:

root@kitploit:~
grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

一部のディストリビューションでは modprobe によって algif_aead が無効化されています(例: Ubuntu USN の緩和策)。root 権限のある実験機で無効化を解除してから再テストしてください。

クリーンアップ

権限昇格テスト後(root シェル内で)ページキャッシュの汚染を破棄できます:

root@kitploit:~
echo 3 > /proc/sys/vm/drop_caches

または仮想マシンを再起動します。

参考

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
ツールをダウンロード