
CVE-2026-31431(Copy Fail) Linux 커널 LPE에 대한 랩 테스트 문서
이 저장소는 CVE-2026-31431 (Copy Fail) 에 대한 완전한 실험실 조사를 문서화한 것으로,
2026년 4월 29일에 공개된 Linux 커널의 algif_aead 암호화 모듈에서 발견된
높은 심각도의 로컬 권한 상승(LPE) 취약점입니다.
CVSS 점수: 7.8 (높음)
테스트 커널: 6.18.12+kali-amd64
실험실 날짜: 2026년 5월 11일
| 파일 | 설명 |
|---|---|
CVE-2026-31431_Copy_Fail_Lab_Documentation_v2.md | 모든 단계와 결과를 포함한 전체 실험실 보고서 |
screenshots/ | 실제 실험실 테스트의 터미널 스크린샷 |
test_cve_2026_31431.py | 안전한 비파괴적 취약점 탐지기 |
exploit_cve_2026_31431.py | PoC 익스플로잇 (연구 참고용으로만 제공) |
6.18.12+kali-amd64가 취약함으로 확인됨algif_aead는 요청 시 자동 로드됨 — 유휴 상태에서는 존재하지 않음/etc/passwd 페이지 캐시 덮어쓰기로 uid=1000 → uid=0 승격su kali 실패 (PAM이 loginuid를 통해 재검증)sudo -u root /bin/bash 성공 — 루트 셸 획득blacklist 지시문만으로는 부족 — install /bin/false 필요echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
modprobe -n -v algif_aead # 확인: "install /bin/false"가 표시되어야 함
패치된 커널 버전: 6.18.22+ / 6.19.12+ / 7.0+
이 저장소는 교육 및 방어적 보안 연구 목적으로만 제공됩니다. 모든 테스트는 격리된 연구자 소유의 가상 머신에서 수행되었습니다. 소유하지 않거나 명시적인 서면 승인을 받지 않은 시스템에 이러한 도구를 사용하지 마십시오.