
# CVE-2026-31431 개념 증명 익스플로잇 x86_64, AArch64 및 C 페이로드를 포함한 Linux 커널 권한 상승 취약점 CVE-2026-31431에 대한 개념 증명 익스플로잇으로, 영향을 받는 배포판에서 root 권한을 획득합니다.
Copy Fail(CVE-2026-31431)PoC 및 payload 예시입니다.
| Distro | Kernel Version |
|---|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws |
| Amazon Linux 2023 | 6.18.8-9.213.amzn2023 |
| RHEL 10.1 | 6.12.0-124.45.1.el10_1 |
| SUSE 16 | 6.12.0-160000.9-default |
영향을 받는 Linux 배포판에서 copy_fail_exp.py를 실행하여 root 권한을 획득합니다.
다음 단계는 디버깅 및 검증을 위해 payload 파일을 로컬에서 다시 생성하는 데 사용됩니다.
payloads/x86_64.asm)의존성 설치:
apt install -y nasm
컴파일:
nasm -f bin x86_64.asm -o payload.bin
산출물 확인:
wc -c payload.bin
xxd payload.bin
payloads/aarch64.s)의존성 설치:
apt install -y binutils-aarch64-linux-gnu gcc-aarch64-linux-gnu
컴파일:
aarch64-linux-gnu-as aarch64.s -o aarch64.o
aarch64-linux-gnu-objcopy -O binary -j .text aarch64.o aarch64.bin
산출물 확인:
wc -c payload.bin
file payload.bin
xxd payload.bin
payloads/payload.c)컴파일:
gcc -Os -s payload.c -o payload.bin
산출물 확인:
wc -c payload.bin
file payload.bin