Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-Metasploit-exploit — CVE-2026-31431("Copy Fail")용 자동화 Metasploit 포스트 익스플로잇 모듈. Linux 커널 AF_ALG 서브시스템의 결정적 논리 결함을 무기화하여, 디스크의 파일을 수정하지 않고 공유 Page Cache(RAM)에서 setuid 바이너리를 안전하게 손상시켜 root로의 로컬 권한 상승(LPE)을 달성합니다. | Kitploit
도구/GitHubGitHub/adityasingh108/cve-2026-31431-metasploit-exploit
Penetration Testing FrameworksPrivilege EscalationExploit FrameworksVulnerability AnalysisExploitationPost-ExploitationLearning & EducationRed TeamingPayload Development
Binary Exploitation
GitHubadityasingh108/cve-2026-31431-metasploit-exploit

CVE-2026-31431-Metasploit-exploit

CVE-2026-31431("Copy Fail")용 자동화 Metasploit 포스트 익스플로잇 모듈. Linux 커널 AF_ALG 서브시스템의 결정적 논리 결함을 무기화하여, 디스크의 파일을 수정하지 않고 공유 Page Cache(RAM)에서 setuid 바이너리를 안전하게 손상시켜 root로의 로컬 권한 상승(LPE)을 달성합니다.

저장소 보기
253개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 - Linux 커널 AF_ALG "Copy Fail" 로컬 권한 상승

취약한 Linux 커널(버전 4.14~6.19.12)에서 CVE-2026-31431(일명 "Copy Fail")을 활용하여 로컬 권한 상승(LPE)을 수행하는 자동화된 Metasploit 포스트-익스플로잇 모듈입니다.


설명

이 모듈은 Linux 커널의 암호화 하위 시스템(AF_ALG 인터페이스의 algif_aead 모듈) 내 로직 결함을 악용합니다. 부적절한 제자리 메모리 최적화로 인해 권한이 없는 로컬 사용자는 splice() 시스템 호출을 사용하여 읽기 전용 시스템 바이너리(예: /usr/bin/su 또는 /usr/bin/sudo)를 AF_ALG 소켓에 매핑하고 시스템 페이지 캐시(RAM)에서 직접 제어된 4바이트 덮어쓰기를 수행할 수 있습니다.

메모리에서 setuid 바이너리의 특정 권한 검사 명령어를 손상시켜 이 모듈은 액세스 제어를 우회하고 디스크의 실제 파일을 수정하지 않고 루트 셸을 생성합니다.


기능

  • 결정적 익스플로잇(레이스 컨디션 불필요)
  • shell 및 meterpreter 세션 모두 호환
  • register_file_for_cleanup을 사용한 자동 페이로드 정리
  • 완전히 통합된 Metasploit 포스트 모듈
  • 취약한 Linux 커널 4.14~6.19.12 지원

설치

1단계 — 저장소 복제

root@kitploit:~
git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit

2단계 — Metasploit 모듈 디렉터리 열기

Metasploit 사용자 정의 모듈은 로컬 사용자 모듈 경로 내에 배치해야 합니다:

root@kitploit:~
~/.msf4/modules/

디렉터리 구조가 아직 존재하지 않는 경우 필요한 디렉터리 구조를 생성합니다:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/

3단계 — 모듈 복사

copy_fail.rb 파일을 다음 디렉터리에 복사합니다:

root@kitploit:~
~/.msf4/modules/post/linux/escalation/

최종 구조:

root@kitploit:~
~/.msf4/modules/
└── post/
    └── linux/
        └── escalation/
            └── copy_fail.rb

모듈 로드

Metasploit 콘솔을 시작합니다:

root@kitploit:~
msfconsole

모든 모듈을 다시 로드합니다:

root@kitploit:~
reload_all

익스플로잇 모듈을 로드합니다:

root@kitploit:~
use post/linux/escalation/copy_fail

사용법

모듈 옵션 표시

root@kitploit:~
show options

활성 세션 설정

root@kitploit:~
set SESSION 1

익스플로잇 실행

root@kitploit:~
run

또는

root@kitploit:~
exploit

예제 워크플로

root@kitploit:~
msfconsole

use post/linux/escalation/copy_fail

show options

set SESSION 1

run

취약한 커널 버전

이 모듈은 취약한 Linux 커널을 대상으로 합니다:

root@kitploit:~
4.14 <= Kernel Version <= 6.19.12

지원되는 세션 유형

  • Linux 셸 세션
  • Meterpreter 세션

참고 사항

  • 대상 시스템에서 유효한 로컬 세션이 필요합니다
  • 익스플로잇은 전적으로 메모리에서 수행됩니다
  • 디스크의 대상 바이너리에 영구적인 수정이 이루어지지 않습니다
  • 공인된 보안 테스트 및 연구 목적으로만 사용하도록 엄격히 제한됩니다

면책 조항

이 프로젝트는 교육 목적과 공인된 보안 연구 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 해당 법률 및 규정을 위반할 수 있습니다.

책임 있게 사용하십시오.

도구 다운로드