Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431 — CVE-2026-31431 - Linux 커널 페이지 캐시 취약점 | Kitploit
도구/GitHubGitHub/lutfifakee-project/cve-2026-31431
Privilege EscalationVulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationBinary Exploitation
GitHublutfifakee-project/cve-2026-31431

CVE-2026-31431

CVE-2026-31431 - Linux 커널 페이지 캐시 취약점

저장소 보기
123개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 "Copy Fail" - 연구 및 침투 테스트 도구

License: GPL v3 Platform Python Status


⚠️ 면책 조항

이 프로젝트는 다음 용도로만 엄격히 제공됩니다:

  • 보안 연구
  • 교육 목적
  • 승인된 침투 테스트
  • CTF 및 실험실 환경

이 도구를 사용함으로써 귀하는 다음에 동의합니다:

  • 귀하가 대상 시스템의 소유자이거나
  • 대상 시스템을 테스트할 명시적인 서면 승인을 받았습니다.
  • 이 프로젝트를 불법 또는 악의적인 활동에 사용하지 않을 것입니다.
  • 허가되지 않은 접근에 따른 모든 법적 및 윤리적 결과를 이해합니다.

저자와 기여자는 이 소프트웨어를 사용하여 발생한 오용, 손해, 데이터 손실, 서비스 중단 또는 불법 활동에 대해 책임을 지지 않습니다.


📖 설명

CVE-2026-31431 (일명 "Copy Fail")에 대한 개념 증명 연구 도구입니다. 이는 Linux 커널의 algif_aead / authencesn AEAD 구현에 영향을 미치는 취약점입니다.

이 취약점은 특정 조건에서 페이지 캐시 손상을 유발할 수 있으며, 취약한 시스템에서 잠재적으로 로컬 권한 상승으로 이어질 수 있습니다.

  • 영향받는 시스템: Linux 커널 4.17+ (2026년 4월 보안 패치 이전)
  • 심각도: 높음
  • CVSS 점수: 7.8

✨ 기능

  • 🔍 비파괴적 취약점 탐지
  • ⚡ 로컬 권한 상승 테스트
  • 🧹 정리 및 복원 루틴
  • 📄 간단한 명령줄 인터페이스
  • 🛡️ 연구 중심 워크플로우

📦 설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431

🚀 사용법

시스템이 취약한지 확인하기

root@kitploit:~
python3 exploit.py

승인된 익스플로잇 테스트 실행하기

root@kitploit:~
python3 exploit.py --exploit

메시지가 나타나면:

root@kitploit:~
Type 'YES' to continue

테스트 후 정리하기

root@kitploit:~
python3 exploit.py --cleanup

도움말 메뉴 보기

root@kitploit:~
python3 exploit.py --help

📸 예제 출력

root@kitploit:~
$ python3 exploit.py --exploit

[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES

[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...

# id
uid=0(root) gid=1001(user)

🛡️ 완화 방법

시스템 관리자이고 노출을 완화해야 하는 경우:

취약한 모듈 비활성화

root@kitploit:~
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null

📚 참고 자료

  • CVE 세부 정보: https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • 공개 정보: https://copy.fail
도구 다운로드