Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-Copy-Fail-Detection-Toolkit — CVE-2026-31431 Linux LPE 탐지 및 분석 툴킷으로, Python 및 PowerShell 스캐너, YARA 규칙, 그리고 능동 및 사후 인시던트 탐지를 위한 포렌식 분석을 제공합니다. | Kitploit
도구/GitHubGitHub/makitos666/cve-2026-31431-copy-fail-detection-toolkit
Container SecurityVulnerability AnalysisForensicsMalware AnalysisIncident Response
GitHubmakitos666/cve-2026-31431-copy-fail-detection-toolkit

CVE-2026-31431-Copy-Fail-Detection-Toolkit

CVE-2026-31431 Linux LPE 탐지 및 분석 툴킷으로, Python 및 PowerShell 스캐너, YARA 규칙, 그리고 능동 및 사후 인시던트 탐지를 위한 포렌식 분석을 제공합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
13개월 전아직 검토되지 않음

CVE-2026-31431 (Copy Fail) 탐지 툴킷

CVE-2026-31431 "Copy Fail" 탐지 및 분석 툴킷 - 2017년 이후 배포판에 영향을 미치는 심각한 Linux 로컬 권한 상승 취약점입니다.

취약점 개요

CVE-2026-31431은 Linux 커널의 algif_aead 구현에서 논리적 결함을 악용하여 다음과 같은 경로로 안정적인 로컬 권한 상승을 가능하게 합니다:

  • 커널 암호화 API(algif_aead)의 논리 버그
  • AF_ALG 소켓 인터페이스 및 splice() 시스템 호출을 통한 악용 벡터
  • setuid 바이너리의 페이지 캐시를 대상으로 하는 4바이트 쓰기 프리미티브
  • 100% 신뢰성 - 경쟁 조건이나 커널별 오프셋 불필요

주요 영향 시나리오

  • 컨테이너 탈출: 컨테이너에서 호스트 루트로의 권한 상승
  • 멀티 테넌트 침해: 공유 환경에서의 교차 테넌트 권한 상승
  • CI/CD 인프라: 빌드 파이프라인에서의 악성 코드 실행
  • 공유 개발 시스템: 모든 로컬 사용자에서 루트로의 권한 상승

탐지 도구

1. 기본 탐지 스크립트 (copy_fail_detect.py)

능동 및 포렌식 분석을 위한 포괄적인 Python 기반 탐지 엔진입니다.

기능:

  • AF_ALG 소켓 열거 및 분석
  • setuid 바이너리 무결성 검증(디스크 vs 메모리 비교)
  • 커널 암호화 모듈 상태 평가
  • 악용 지표에 대한 시스템 로그 분석
  • 암호화 API 남용에 대한 프로세스 동작 분석
  • 인증 로그 상관 분석

사용법:

root@kitploit:~
sudo sudo										# 권한 모드에서 더 많은 아티팩트 탐지
python3 copy_fail_detect.py                    	# 전체 시스템 스캔
python3 copy_fail_detect.py --monitor          	# 연속 모니터링 모드

2. YARA 탐지 규칙 (copy_fail_detection.yar)

파일 시스템 및 메모리 분석을 위한 시그니처 기반 탐지입니다.

규칙 범위:

  • CopyFail_Exploit_Python: Python 악용 변종 탐지
  • CopyFail_Exploit_Generic: 일반 악용 기법 패턴
  • CopyFail_InMemory_Artifacts: 런타임 메모리 아티팩트 탐지
  • CopyFail_Modified_SetUID: 변조된 setuid 바이너리 탐지
  • CopyFail_C_Implementation: C/C++ 악용 구현 탐지

사용법:

root@kitploit:~
yara copy_fail_detection.yar /path/to/scan
yara copy_fail_detection.yar /proc/*/mem

3. Windows 환경 스캐너 (Copy-Fail-Windows-Detect.ps1)

WSL, Docker 또는 Linux VM이 있는 Windows 시스템을 위한 PowerShell 기반 탐지 도구입니다. 완전히 테스트되지 않았습니다!

대상 환경:

  • WSL(Windows Subsystem for Linux) 인스턴스
  • Windows에서 실행되는 Docker 컨테이너
  • Windows 이벤트 로그 분석
  • 크로스 플랫폼 환경 상관 분석

사용법:

root@kitploit:~
.\Copy-Fail-Windows-Detect.ps1 -All
.\Copy-Fail-Windows-Detect.ps1 -WSL
.\Copy-Fail-Windows-Detect.ps1 -Docker

라이선스 및 법적 고지

이 툴킷은 방어적 사이버 보안 목적으로만 제공됩니다. 사용 시 관련 법률 및 조직 정책을 준수해야 합니다. 사용자는 모든 환경에서 배포 전에 적절한 승인을 받을 책임이 있습니다.

참고 자료

  • CVE 세부 정보: CVE-2026-31431
  • 최초 공개: https://copy.fail/
  • 기술 분석: Theori Security Research
도구 다운로드