Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-Copy-Fail---Minified-LPE-PoC — CVE-2026-31431-CopyFail---Minified-LPE-PoC | Kitploit
도구/GitHubGitHub/jimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubjimmypughtron/cve-2026-31431-copy-fail---minified-lpe-poc

CVE-2026-31431-Copy-Fail---Minified-LPE-PoC

CVE-2026-31431-CopyFail---Minified-LPE-PoC

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
3개월 전아직 검토되지 않음

CVE-2026-31431-CopyFail---Minified-LPE-PoC

⚠️ 면책 조항 교육 및 승인된 보안 테스트 목적으로만 사용하십시오. 이 PoC(Proof-of-Concept)는 승인된 레드팀 에뮬레이션 및 취약점 감사를 위해 합성되었습니다. 저자와 기여자는 이 코드의 오용에 대해 어떠한 책임도 지지 않습니다. 귀하가 소유하지 않았거나 명시적인 서면 허가를 받지 않은 시스템에 이 익스플로잇을 사용하지 마십시오.

📝 개요 CVE-2026-31431(일명 "Copy Fail")은 Linux 커널의 암호화 API(AF_ALG)에서 발생하는 LPE(Local Privilege Escalation) 취약점입니다. AF_ALG 소켓을 splice() 시스템 콜과 결합하여, 권한이 없는 사용자가 커널이 읽기 전용 파일의 메모리 내 페이지 캐시에 임의의 바이트를 직접 쓰도록 강제할 수 있습니다. 이 특정 구현은 매우 최소화되어(18줄) 레드팀 작전에 이상적입니다. 공격자가 제한된 셸을 가지고 있고, 파일 업로드 기능이 없으며, python3 대화형 모드를 통해 수동으로 익스플로잇을 입력해야 하는 상황에 적합합니다.

⚙️ 익스플로잇 전략 복잡한 ELF 셸코드를 setuid 바이너리에 주입하려는 시도(종종 패딩 및 헤더 제약으로 인해 충돌 발생) 대신, 이 스크립트는 /etc/passwd를 대상으로 합니다.

  1. 실행 중인 사용자의 UID 필드를 파일에서 찾습니다.
  2. AF_ALG 소켓을 사용하여 0000의 페이로드를 기존 UID 위에 제로-카피 splice합니다.
  3. 수정이 디스크가 아닌 RAM(페이지 캐시)에서 발생하므로 표준 파일 무결성 모니터링(FIM)을 우회합니다.
  4. su <현재_사용자>를 호출하면 손상된 캐시를 확인하고 UID 0을 확인한 후 사용자의 일반 비밀번호를 검증하여 루트 셸을 떨어뜨립니다.

🚀 사전 요구 사항 이 익스플로잇이 작동하려면 취약한 암호 모듈이 커널에 로드되어 있어야 합니다: sudo modprobe algif_aead authencesn

🎯 실행 및 확인

  1. 스크립트를 실행합니다.
  2. 스크립트가 멈추고 비밀번호를 묻는 프롬프트가 나타납니다: Password:
  3. 현재 사용자의 비밀번호를 입력합니다.
  4. 프롬프트가 #으로 변경됩니다. id로 확인합니다(uid=0(root)). 참고: 스크립트가 완료되었지만 "Authentication Failure"가 발생하는 경우, 시스템의 Name Service Cache Daemon(nscd 또는 sssd)이 이전 UID를 캐싱하고 있을 수 있습니다. nscd -i passwd(가능한 경우)를 실행하거나 su - <사용자이름>을 실행하여 새로 고침을 강제합니다.

🧹 정리 / 복구 이 익스플로잇은 시스템의 휘발성 메모리만 변경합니다. 재부팅 없이 시스템을 안전한 상태로 되돌리고 적절한 UID 매핑을 복원하려면 손상된 페이지를 캐시에서 제거하십시오:

루트로 실행해야 함

echo 3 > /proc/sys/vm/drop_caches

도구 다운로드