Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-31431-Checker-Mitigator — CVE-2026-31431(Linuxカーネルのローカル権限昇格の脆弱性)を検出・緩和し、隔離されたテスト環境でのPoC実行にも対応します。 | Kitploit
ツール/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
特権昇格脆弱性スキャナーエクスプロイト学習と教育
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

CVE-2026-31431(Linuxカーネルのローカル権限昇格の脆弱性)を検出・緩和し、隔離されたテスト環境でのPoC実行にも対応します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3ヶ月前未レビュー

CVE-2026-31431 チェッカー&緩和ツール

CVE-2026-31431(別名「Copy Fail」)向けの、シンプルで安全な脆弱性スキャナー兼緩和ツールです。これは、LinuxカーネルのAF_ALG暗号化インターフェースにおけるローカル権限昇格の脆弱性です。

注記 - これは完全にvibeコーディングされたスクリプトです

脆弱性について

  • CVE: CVE-2026-31431
  • 深刻度: 高(rootへのローカル権限昇格)
  • 影響を受けるシステム: algif_aeadが有効なほとんどのLinuxカーネル(2017年頃以降)
  • エクスプロイト: AF_ALG + splice()を悪用して、setuidバイナリ(例: /usr/bin/su)のページキャッシュを破壊する

特徴

  • ✅ システムが脆弱である可能性が高いかどうかを検出
  • ✅ 安全な脆弱性スキャン(システムに損害を与えません)
  • ✅ ワンクリック緩和(脆弱なモジュールを無効化)
  • ✅ オプションのPoC実行(隔離環境でのテスト専用)
  • ✅ 使いやすい

必要条件

  • Python 3.6以上
  • Linuxシステム
  • 緩和にはroot権限を推奨

インストール

root@kitploit:~
# スクリプトをクローンまたはダウンロード
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# 実行可能にする
chmod +x cve-2026-31431-checker.py

使用方法

root@kitploit:~
sudo ./cve-2026-31431-checker.py

メニューオプション

  1. PoCを実行 — 完全なエクスプロイトを実行します(危険 — VM/テストシステムでのみ使用してください!)
  2. 緩和を適用 — 脆弱なalgif_aeadモジュールを無効化します
  3. 終了

推奨される緩和策(手動)

root@kitploit:~
# クイック緩和(ほとんどの場合、再起動は不要)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

モジュールがカーネルに組み込まれているシステムでは、カーネルのコマンドラインに以下を追加します:

root@kitploit:~
initcall_blacklist=algif_aead_init

最善の修正方法

カーネルを更新して、ディストリビューションから提供される公式パッチを含むバージョンにしてください。

警告

  • 本番システムでPoCを実行しないでください。
  • PoCは失敗した場合、ファイルを破損させる可能性があります。
  • 許可されたセキュリティテストにのみ使用してください。

免責事項

このツールは、防御および教育目的のみで提供されています。作者は、PoCの誤用によって生じたいかなる損害についても責任を負いません。

作者

w01f

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
ツールをダウンロード