
# CVE-2026-31431 개념 증명 익스플로잇 CVE-2026-31431에 대한 개념 증명 익스플로잇으로, Linux 커널의 로컬 권한 상승 취약점입니다. AF_ALG와 splice()를 통해 setuid 바이너리의 페이지 캐시를 손상시켜 root 권한을 획득합니다. 교육 및 방어 연구 목적으로만 사용하십시오.
이것은 CVE-2026-31431("Copy Fail")에 대한 공개 PoC(Proof-of-Concept)입니다. 2017년경부터 대부분의 주요 배포판에 영향을 미치는 Linux 커널 로컬 권한 상승 취약점(CVSS 7.8)입니다. 커널의 AF_ALG 암호화 API와 splice()를 사용하여 setuid 바이너리(예: /usr/bin/su)의 페이지 캐시를 손상시켜 권한이 없는 사용자가 root 권한을 얻을 수 있게 합니다.
⚠️ 위험 경고
이것은 /usr/bin/su의 디스크 내 파일이 아닌 메모리 내 페이지 캐시를 수정합니다. 프로덕션 시스템에서 실행하면 su가 손상되거나, 캐시에 백도어된 바이너리가 남거나, 보안 경고가 발생할 수 있습니다. 일회용 VM에서만 테스트하십시오. 테스트 후 영향을 받은 패키지를 재설치하십시오(예: apt reinstall sudo 또는 이에 상응하는 명령). 많은 배포판에서 패치를 배포했습니다. 커널을 확인하고 업데이트하십시오.
Linux 커널 취약점 CVE-2026-31431에 대한 교육용 PoC(Proof of Concept) 입니다.
이 저장소는 교육, 연구 및 방어적 보안 목적으로만 제공됩니다.
/usr/bin/su(또는 다른 setuid 바이너리)의 페이지 캐시가 수정됩니다. 시스템 도구가 손상되고 메모리에 수정된 바이너리가 남을 수 있습니다.sudo, util-linux)를 재설치하여 깨끗한 바이너리를 복원하십시오.echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf이것은 무기화된 도구가 아닙니다. 윤리적으로 행동하십시오.