Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copy-fail — Python용 CVE-2026-31431 개념 증명(PoC)으로, 커널 AF_ALG를 악용하여 SUID 바이너리 페이지 캐시를 수정하고 Linux 시스템에서 루트 셸을 실행합니다. | Kitploit
도구/GitHubGitHub/juguitos/copy-fail
Privilege EscalationExploit FrameworksExploitationPenetration TestingPayload DevelopmentBinary Exploitation
GitHubjuguitos/copy-fail

copy-fail

Python용 CVE-2026-31431 개념 증명(PoC)으로, 커널 AF_ALG를 악용하여 SUID 바이너리 페이지 캐시를 수정하고 Linux 시스템에서 루트 셸을 실행합니다.

저장소 보기
2234개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Copy Fail PoC

한국어

CVE-2026-31431에 대한 Python PoC로, 승인된 Linux 시스템에서 통제된 실험실 테스트를 위해 제작되었습니다.

자체 환경, 실험실 또는 명시적 허가를 받은 시스템에서만 사용하십시오. 제3자 시스템에 대해 이 코드를 실행하지 마십시오.

설명

copy-fail.py는 커널 AF_ALG 인터페이스를 통해 algif_aead를 사용할 수 있는지 확인하고, 시스템이 이 PoC에서 테스트하는 기법과 호환되는 경우 대상 SUID 바이너리의 페이지 캐시를 수정하여 대화형 PTY 셸을 실행하려고 시도합니다.

이 스크립트에는 다음 아키텍처용 페이로드가 포함되어 있습니다:

  • x86_64
  • i686
  • aarch64

Demo

요구 사항

  • Linux.
  • Python 3.10 이상.
  • 테스트 시스템에 대한 로컬 액세스.
  • AF_ALG 및 algif_aead에 대한 커널 지원.
  • 읽기 가능한 대상 SUID 바이너리. 기본 대상은 /usr/bin/su입니다.

외부 Python 종속성은 필요하지 않습니다. 스크립트는 표준 라이브러리 모듈만 사용합니다.

사용법

도움말 표시:

root@kitploit:~
python3 copy-fail.py --help

기본 대상(/usr/bin/su)으로 실행:

root@kitploit:~
python3 copy-fail.py

다른 SUID 바이너리를 대상으로 사용:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

root로 특정 명령 실행:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

자동 터미널 설정 비활성화:

root@kitploit:~
python3 copy-fail.py --no-setup

프로젝트 버전 표시:

root@kitploit:~
python3 copy-fail.py --version

옵션

런타임 검사

기본 흐름을 실행하기 전에 스크립트는 다음으로 AF_ALG 소켓을 생성하고 바인딩하려고 시도합니다:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

algif_aead를 사용할 수 없으면 프로그램은 계속하지 않고 종료됩니다.

안전한 테스트

테스트 스위트는 --help 및 --version과 같은 비활성 CLI 경로만 다룹니다. PoC 흐름을 실행하지 않습니다.

root@kitploit:~
python3 -m unittest discover -s tests

테스트 환경

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

보안 참고 사항

  • 폐기 가능한 머신이나 실험실 환경에서만 실행하십시오.
  • 동작은 커널, 아키텍처 및 사용 가능한 SUID 바이너리에 따라 달라집니다.
  • PoC는 테스트 중 시스템 페이지 캐시 메모리를 조작합니다. 프로덕션 머신에서 실행하지 마십시오.
  • 실행하기 전에 코드를 검토하고 이해하십시오.

프로젝트 파일

  • copy-fail.py: 완전한 PoC 구현 및 CLI.
  • tests/test_cli.py: 안전한 CLI 스모크 테스트.
  • SECURITY.md: 보안 정책 및 보고 범위.
  • DISCLAIMER.md: 승인된 사용 고지.
  • CHANGELOG.md: 릴리스 기록.
  • CONTRIBUTING.md: 기여 지침.
  • LICENSE: MIT 라이선스.

라이선스

MIT 라이선스 — Copyright (c) 2026 Juguitos

스페인어

CVE-2026-31431에 대한 Python PoC로, 승인된 Linux 시스템에서 통제된 실험실 테스트를 위해 제작되었습니다.

자체 환경, 실험실 또는 명시적 허가를 받은 시스템에서만 사용하십시오. 제3자 시스템에 대해 이 코드를 실행하지 마십시오.

설명

copy-fail.py는 커널 AF_ALG 인터페이스를 통해 algif_aead를 사용할 수 있는지 확인하고, 시스템이 이 PoC에서 테스트하는 기법과 호환되는 경우 대상 SUID 바이너리의 페이지 캐시를 수정하여 대화형 PTY 셸을 실행하려고 시도합니다.

이 스크립트에는 다음 아키텍처용 페이로드가 포함되어 있습니다:

  • x86_64
  • i686
  • aarch64

Demo

요구 사항

  • Linux.
  • Python 3.10 이상.
  • 테스트 시스템에 대한 로컬 액세스.
  • AF_ALG 및 algif_aead에 대한 커널 지원.
  • 읽기 가능한 대상 SUID 바이너리. 기본 대상은 /usr/bin/su입니다.

외부 Python 종속성은 필요하지 않습니다. 스크립트는 표준 라이브러리 모듈만 사용합니다.

사용법

도움말 표시:

root@kitploit:~
python3 copy-fail.py --help

기본 대상(/usr/bin/su)으로 실행:

root@kitploit:~
python3 copy-fail.py

다른 SUID 바이너리를 대상으로 사용:

root@kitploit:~
python3 copy-fail.py --target /usr/bin/newgrp

root로 특정 명령 실행:

root@kitploit:~
python3 copy-fail.py --exec /bin/bash

자동 터미널 설정 비활성화:

root@kitploit:~
python3 copy-fail.py --no-setup

프로젝트 버전 표시:

root@kitploit:~
python3 copy-fail.py --version

옵션

런타임 검사

기본 흐름을 실행하기 전에 스크립트는 다음으로 AF_ALG 소켓을 생성하고 바인딩하려고 시도합니다:

root@kitploit:~
authencesn(hmac(sha256),cbc(aes))

algif_aead를 사용할 수 없으면 프로그램은 계속하지 않고 종료됩니다.

안전한 테스트

테스트 스위트는 --help 및 --version과 같은 비활성 CLI 경로만 다룹니다. PoC 흐름을 실행하지 않습니다.

root@kitploit:~
python3 -m unittest discover -s tests

테스트 환경

  • Ubuntu 24.04
  • RHEL 14.3
  • SUSE Linux Enterprise 16
  • Debian 13

보안 참고 사항

  • 폐기 가능한 머신이나 실험실 환경에서만 실행하십시오.
  • 동작은 커널, 아키텍처 및 사용 가능한 SUID 바이너리에 따라 달라집니다.
  • PoC는 테스트 중 시스템 페이지 캐시 메모리를 조작합니다. 프로덕션 머신에서 실행하지 마십시오.
  • 실행하기 전에 코드를 검토하고 이해하십시오.

프로젝트 파일

  • copy-fail.py: 완전한 PoC 구현 및 CLI.
  • tests/test_cli.py: 안전한 CLI 스모크 테스트.
  • SECURITY.md: 보안 정책 및 보고 범위.
  • DISCLAIMER.md: 승인된 사용 고지.
  • CHANGELOG.md: 릴리스 기록.
  • CONTRIBUTING.md: 기여 지침.
  • LICENSE: MIT 라이선스.

라이선스

MIT 라이선스 — Copyright (c) 2026 Juguitos

도구 다운로드
옵션설명
-t, --target PATH대상 SUID 바이너리. 기본값: /usr/bin/su.
-e, --exec CMDroot로 실행할 명령. 전체 경로로 제공해야 합니다.
--no-setup자동 터미널 환경 설정을 비활성화합니다.
--version프로젝트 버전을 표시합니다.
-h, --help프로그램 도움말을 표시합니다.
옵션설명
-t, --target PATH대상 SUID 바이너리. 기본값: /usr/bin/su.
-e, --exec CMDroot로 실행할 명령. 전체 경로로 제공해야 합니다.
--no-setup자동 터미널 환경 설정을 비활성화합니다.
--version프로젝트 버전을 표시합니다.
-h, --help프로그램 도움말을 표시합니다.