Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Linux-copy-fail-CVE-2026-31431 — CVE-2026-31431(Copy Fail)에 대한 개념 증명 및 기술 분석으로, 페이지 캐시 무결성에 영향을 미치는 Linux 커널 권한 상승 취약점입니다. | Kitploit
도구/GitHubGitHub/1amba7man/linux-copy-fail-cve-2026-31431
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHub1amba7man/linux-copy-fail-cve-2026-31431

Linux-copy-fail-CVE-2026-31431

CVE-2026-31431(Copy Fail)에 대한 개념 증명 및 기술 분석으로, 페이지 캐시 무결성에 영향을 미치는 Linux 커널 권한 상승 취약점입니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
124개월 전아직 검토되지 않음

CVE-2026-31431 — Copy Fail (Linux 권한 상승)

개요

이 저장소는 CVE-2026-31431에 대한 기술적 개요와 데모를 제공하며, 일반적으로 Copy Fail로 알려진 Linux 커널 취약점으로 로컬 권한 상승을 가능하게 합니다.

이 취약점은 다양한 Linux 배포판에 영향을 미치며, 권한이 없는 사용자가 커널 내 페이지 캐시 처리의 불일치를 악용하여 루트 액세스를 얻을 수 있게 합니다.


면책 조항

이 프로젝트는 다음 목적으로만 사용됩니다:

  • 교육 목적
  • 보안 연구
  • 윤리적이고 승인된 테스트

적절한 권한 없이 시스템에서 이 정보를 무단으로 사용하는 것은 엄격히 금지됩니다.


취약점 요약

  • CVE ID: CVE-2026-31431
  • 이름: Copy Fail
  • 유형: 로컬 권한 상승 (LPE)
  • 심각도: 높음
  • 영향을 받는 시스템: Ubuntu, RHEL, SUSE, Amazon Linux를 포함한 여러 Linux 배포판

기술적 배경

이 취약점은 Linux 커널의 암호화 하위 시스템, 특히 authencesn 알고리즘 처리에서 발생합니다.

이를 통해 로컬 사용자는 디스크의 해당 데이터를 변경하지 않고 읽기 전용 파일의 페이지 캐시를 수정할 수 있습니다.

핵심 문제

  • 커널이 메모리 내 파일 표현(페이지 캐시)을 수정함
  • 수정 사항이 디스크에 반영되지 않음
  • 파일 무결성 모니터링 도구가 변경 사항을 인식하지 못함

결과적으로 파일은 검사 시 변경되지 않은 것처럼 보이지만 메모리에서는 변경된 콘텐츠가 실행됩니다.


공격 개요

악용 프로세스는 다음을 포함합니다:

  1. 낮은 권한의 셸에 대한 액세스 권한 획득
  2. AF_ALG 및 splice()와 같은 커널 인터페이스 활용
  3. 대상 파일의 페이지 캐시에 제어된 데이터 주입
  4. 권한 있는 실행 파일(예: setuid 바이너리) 대상 지정
  5. 수정된 메모리 내 파일 버전 실행
  6. 권한 상승 달성

핵심 개념: 페이지 캐시 조작

Linux는 성능 최적화를 위해 파일 데이터를 메모리에 저장하는 페이지 캐시를 사용합니다.

이 취약점에서:

  • 공격자가 파일의 캐시된 버전을 변경함
  • 디스크 버전은 변경되지 않은 상태로 유지됨
  • 실행은 수정된 메모리 버전을 사용함

이러한 불일치로 인해 은밀한 악용이 가능하며 기존 파일 무결성 검사를 우회합니다.


영향

성공적인 악용은 다음을 초래할 수 있습니다:

  • 전체 시스템 손상
  • 무단 루트 액세스
  • 무결성 모니터링 솔루션 우회
  • 다중 사용자 및 컨테이너 환경에서의 위험 증가

데모

이 저장소에는 다음을 보여주는 데모 비디오가 포함되어 있습니다:

  • 악용 워크플로우
  • 권한 상승 프로세스
  • 결과적인 시스템 액세스

완화

권장 조치

  • Linux 커널을 패치된 버전으로 업데이트
  • 공급업체 보안 업데이트를 신속하게 적용

추가 강화 조치

  • 커널 암호화 인터페이스에 대한 액세스 제한
  • SELinux 또는 AppArmor를 사용한 보안 정책 적용
  • 시스템 콜 필터링(예: seccomp) 구현
  • 비정상적인 프로세스 동작 모니터링

유사 취약점과의 비교

취약점유형특징
Dirty COW경쟁 조건타이밍 의존적 악용
Dirty Pipe파이프 버퍼 악용커널 메모리 덮어쓰기
Copy Fail논리적 결함결정적이고 신뢰할 수 있음

참고 자료

  • Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  • The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html

라이선스

이 프로젝트는 MIT 라이선스에 따라 배포됩니다.


도구 다운로드