Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/jamal-soc21/weekly-breach-investigation--006
Privilege EscalationVulnerability AnalysisExploitationThreat IntelligenceLearning & EducationCurated Resources
GitHubjamal-soc21/weekly-breach-investigation--006

Weekly-Breach-Investigation--006

# Copy Fail (CVE-2026-31431) Linux 커널 취약점 문서화 저장소 Linux 커널의 Copy Fail(CVE-2026-31431) 취약점을 문서화하는 저장소로, 루트 접근을 가능하게 하는 로컬 권한 상승 결함이며 MITRE ATT&CK 기법에 매핑됩니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
154개월 전아직 검토되지 않음

Copy Fail 취약점 (CVE-2026-31431)

요약

Linux 커널의 높은 심각도 로컬 권한 상승 결함으로, 권한이 없는 사용자가 메모리 내 페이지 캐시를 손상시켜 루트 액세스 권한을 얻을 수 있습니다. 2017년 이후 Linux 배포판에 영향을 미치며 클라우드 및 컨테이너 환경에 심각한 위험을 초래합니다.

탐지

  • CISA KEV 카탈로그에 추가됨 (2026년 5월)
  • 실제 환경에서 악용 사례 관찰됨
  • Python, Go 및 Rust로 작성된 PoC 제공됨

MITRE ATT&CK 매핑

  • 권한 상승: 권한 상승 제어 메커니즘 남용 (T1548)
  • 권한 상승: 액세스 토큰 조작 (T1134)
  • 실행: 명령 및 스크립트 인터프리터 (T1059)
  • 방어 회피: 위장 / 합법적 시스템 콜 (T1036)

완화 조치

  • 커널 버전 6.18.22, 6.19.12 또는 7.0으로 패치 적용
  • 패치가 지연되는 경우 취약한 기능 비활성화
  • AF_ALG 서브시스템에 대한 컨테이너 액세스 제한
  • 네트워크 격리 및 액세스 제어 적용

결론

구조화된 분석과 표준화된 분류를 위해 기술 및 행동이 MITRE ATT&CK 프레임워크에 매핑되었습니다.

도구 다운로드