Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Copy-Fail---CVE-2026-31431 — Script Python pour vérifier si un système Linux est vulnérable à la faille CVE-2026-31431 (Copy Fail), une élévation de privilèges locale dans le noyau Linux. | Kitploit
도구/GitHubGitHub/mrmixies/copy-fail---cve-2026-31431
Privilege EscalationVulnerability ScannersVulnerability AnalysisExploitationPenetration Testing
GitHubmrmixies/copy-fail---cve-2026-31431

Copy-Fail---CVE-2026-31431

Script Python pour vérifier si un système Linux est vulnérable à la faille CVE-2026-31431 (Copy Fail), une élévation de privilèges locale dans le noyau Linux.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
24개월 전아직 검토되지 않음

CVE-2026-31431 - Copy Fail - 탐지 스크립트

Linux 시스템이 커널의 로컬 권한 상승 취약점인 CVE-2026-31431(Copy Fail)에 취약한지 확인하는 Python 스크립트입니다.

취약점 요약

2017년(커밋 72548b093ee3)부터 커널의 암호화 모듈 algif_aead는 제자리(in-place) 연산을 잘못 처리합니다. splice()를 통해 비특권 사용자가 setuid 바이너리의 페이지 캐시를 손상시켜 디스크에 아무것도 쓰지 않고 root 권한을 얻을 수 있습니다.

  • CVSS: 7.8(높음)
  • 영향을 받는 버전: Linux 커널 4.13 ~ 6.18.21 / 6.19.11
  • 패치된 버전: 6.18.22+, 6.19.12+, 7.0+

스크립트가 확인하는 항목

#확인 내용
1커널 버전(취약 범위)
2algif_aead 모듈 로드 또는 로드 가능 여부
3권한 없이 AF_ALG SOCK_SEQPACKET 소켓 접근 가능 여부
4os.splice() 사용 가능 여부(직접 Python 익스플로잇)
5모든 사용자가 읽을 수 있는 setuid 바이너리(sudo, passwd 등)
6활성화된 보호 기능(SELinux, AppArmor, modprobe 블랙리스트)

사용법

root@kitploit:~
python3 check_cve_2026_31431.py

외부 의존성 없음. root 권한 없이 동작합니다.

탐지 전용

이 스크립트는 시스템을 분석만 합니다. 취약점을 악용하지 않으며, 모듈을 로드하지 않고, 디스크에 아무것도 쓰지 않습니다.

우회 방법(업데이트가 불가능한 경우)

root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/algif_aead-block.conf

이 우회 방법은 RHEL 배포판에서는 작동하지 않습니다(모듈이 커널에 내장되어 있음).

도구 다운로드