Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-C — CVE-2026-31431 (Copy Fail)을 대상으로 하는 Linux AF_ALG splice 취약점에 대한 C 익스플로잇입니다. 탐지 테스트 및 /usr/bin/su 페이지 캐시 조작을 통한 권한 상승을 포함하여 루트 셸을 획득합니다. | Kitploit
도구/GitHubGitHub/yangh-beep/cve-2026-31431-c
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubyangh-beep/cve-2026-31431-c

CVE-2026-31431-C

CVE-2026-31431 (Copy Fail)을 대상으로 하는 Linux AF_ALG splice 취약점에 대한 C 익스플로잇입니다. 탐지 테스트 및 /usr/bin/su 페이지 캐시 조작을 통한 권한 상승을 포함하여 루트 셸을 획득합니다.

저장소 보기
64개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

copy-fail

CVE-2026-31431(Copy Fail) C 언어 PoC, 로직 정렬 theori-io/copy-fail-CVE-2026-31431 원본 Python exploit.

승인된 보안 연구 및 실험 환경에서만 사용하세요. 승인되지 않은 시스템에서의 사용을 금지합니다.

원리 요약

Linux AF_ALG의 authencesn(hmac(sha256),cbc(aes))는 splice + AEAD 경로에서 AAD의 4바이트를 대상 파일의 페이지 캐시에 쓸 수 있습니다(디스크 내용은 변하지 않음).

이 저장소의 exploit 동작은 원본과 동일합니다:

  1. /usr/bin/su 페이지 캐시에 zlib으로 압축 해제된 초소형 ELF를 4바이트씩 순차적으로 씁니다.
  2. su를 실행하면 변조된 페이지 캐시에서 가짜 su를 로드하여 일반적으로 비밀번호 없이 root 셸을 획득합니다.

디렉토리 구조

copy-fail/
├── include/
│   ├── copy_fail.h
│   └── su_payload_zlib.h
├── src/
│   ├── alg.c           # AF_ALG / splice 원시
│   ├── util.c          # 사전 검사
│   ├── test_main.c     # 취약점 감지
│   └── exploit_main.c  # 권한 상승
├── Makefile
└── README.md

의존성

Ubuntu / Debian:

sudo apt install build-essential zlib1g-dev

컴파일

cd copy-fail
make

생성:

산출물설명
bin/copy-fail-test취약점 감지 (임시 sentinel 파일, 시스템 파일 수정 안 함)
bin/copy-fail-exploit권한 상승 (/usr/bin/su 페이지 캐시 수정 후 exec su)

정적 컴파일 (glibc가 오래된 시스템으로 복사)

고버전 시스템에서 컴파일 후 GLIBC_2.34 / GLIBC_2.38 not found가 나타나면 컴파일 머신에서 다음을 실행하세요:

make static

bin/copy-fail-test, bin/copy-fail-exploit을 대상 시스템에 복사하여 실행하세요. 대상 시스템에서 소스코드로 make를 실행해도 됩니다(동적 링크, 용량 더 작음).

사용

감지

./bin/copy-fail-test
echo $?
종료 코드의미
0취약점 특성 미발현 / 전제 조건 불충족
2취약점 특성 존재
1테스트 과정 오류

권한 상승

./bin/copy-fail-exploit
id

출력 없음이 정상 설계입니다; 성공 시 root 셸로 진입합니다. 실패 시 echo $?는 일반적으로 1입니다.

전제 조건

  • 커널에서 AF_ALG 소켓 생성 가능
  • bind 가능한 알고리즘 authencesn(hmac(sha256),cbc(aes))
  • /usr/bin/su에 대한 읽기 권한
  • splice로 AF_ALG 소켓에 쓰기 가능

감지기가 cannot be instantiated (No such file or directory)를 표시하면:

grep -r algif_aead /etc/modprobe.d/
sudo modprobe algif_aead
grep authencesn /proc/crypto

일부 배포판은 modprobe를 통해 algif_aead를 비활성화합니다(예: Ubuntu USN 조치). root 권한이 있는 실험 머신에서 해제한 후 테스트하세요.

정리

권한 상승 테스트 후(root 셸에서) 페이지 캐시 오염을 버릴 수 있습니다:

echo 3 > /proc/sys/vm/drop_caches

또는 가상 머신을 재시작하세요.

참고

  • CVE-2026-31431
  • theori-io/copy-fail-CVE-2026-31431
도구 다운로드