Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-poc — 적응된 copy fail 익스플로잇 버전으로, 루트 셸로 진입시키는 대신 파라미터를 사용합니다. | Kitploit
도구/GitHubGitHub/dennisdgr/cve-2026-31431-poc
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationBinary Exploitation
GitHubdennisdgr/cve-2026-31431-poc

CVE-2026-31431-poc

적응된 copy fail 익스플로잇 버전으로, 루트 셸로 진입시키는 대신 파라미터를 사용합니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Copy Fail 명령 PoC 래퍼

Copy Fail / CVE-2026-31431용으로 수정된 소규모 개념 증명(PoC) 래퍼로, 항상 대화형 루트 셸을 실행하는 대신 터미널에서 사용자 지정 명령을 전달할 수 있게 해주므로 웹 셸과 같은 비대화형 환경에서도 실행할 수 있습니다.

이 프로젝트는 공개된 Copy Fail 연구 및 PoC를 기반으로 합니다.


⚠️ 면책 조항

이 저장소는 교육, 연구 및 방어적 검증 목적으로만 제공됩니다.

소유한 시스템이나 명시적 테스트 허가를 받은 시스템에서만 이 코드를 실행하십시오.

이 PoC는 /usr/bin/su와 같은 대상 바이너리의 메모리 내 페이지 캐시를 손상시킬 수 있습니다.

프로덕션 시스템에서는 실행하지 마십시오.


배경

Copy Fail은 CVE-2026-31431로 추적되는 Linux 커널 로컬 권한 상승 취약점으로, 커널 암호화 API, 특히 AF_ALG / algif_aead 경로와 관련이 있습니다.

높은 수준에서 이 버그는 읽기 가능한 파일의 페이지 캐시에 대한 제어된 쓰기를 허용할 수 있습니다. 공개 데모는 일반적으로 /usr/bin/su와 같은 SUID 바이너리를 대상으로 하여 루트 권한을 획득합니다.

이 저장소는 취약점의 발견을 주장하지 않습니다. 구성 가능한 명령 페이로드를 지원하기 위한 공개 PoC 동작의 소규모 수정/래퍼입니다.


크레딧

원본 연구, 취약점 공개 및 공개 PoC에 대한 모든 크레딧은 원저자와 연구자들에게 있습니다:

  • THEORI Copy Fail PoC:
    https://github.com/theori-io/copy-fail-CVE-2026-31431

  • 공식 Copy Fail 웹사이트:
    https://copy.fail/

  • Xint 기술 분석 문서:
    https://xint.io/blog/copy-fail-linux-distributions

실제 취약점 분석에 대해서는 원본 자료를 읽고 참조하십시오.


이 버전의 변경 사항

원본 공개 PoC는 매우 간결하며 고정된 내장 페이로드를 사용합니다.

이 버전은 다음을 추가합니다:

  • 명령줄 인자 지원
  • 구성 가능한 명령 실행
  • 테스트 중 더 명확한 출력

요구 사항

대상 시스템은 필요한 Linux 암호화 소켓 인터페이스를 노출해야 합니다.

PoC는 다음에 의존합니다:

  • Linux
  • Python 3
  • AF_ALG 지원
  • algif_aead 지원
  • 취약한 커널 버전/구성
  • 읽기 가능한 대상 SUID 바이너리, 일반적으로 /usr/bin/su

사용법

기본 검증:

root@kitploit:~
python3 CVE-2026-31431.py

이 명령은 다음을 실행하려 시도합니다:

root@kitploit:~
id > /tmp/id.txt

그런 다음 확인:

root@kitploit:~
cat /tmp/id.txt

사용자 지정 명령:

root@kitploit:~
python3 CVE-2026-31431.py -c 'ls -la /root'

/usr/bin/su 복원

/usr/bin/su를 대상으로 테스트한 경우 테스트 후 복원하십시오.

Debian/Ubuntu에서:

root@kitploit:~
sudo apt install --reinstall util-linux

참고 사항

이 저장소는 공개 Copy Fail PoC 동작의 소규모 변형일 뿐입니다. 취약점 연구, 근본 원인 분석 및 원본 악용 기술은 원본 연구자들의 것입니다.

다시 한번, 다음에 대한 찬사와 크레딧을 전합니다:

  • https://github.com/theori-io/copy-fail-CVE-2026-31431
  • https://copy.fail/
  • https://xint.io/blog/copy-fail-linux-distributions
도구 다운로드