Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-31431-Checker-Mitigator — CVE-2026-31431을 탐지하고 완화하는 도구로, Linux 커널의 로컬 권한 상승 취약점이며, 격리된 테스트를 위한 선택적 PoC 실행을 지원합니다. | Kitploit
도구/GitHubGitHub/zenzue/cve-2026-31431-checker-mitigator
Privilege EscalationVulnerability ScannersExploitationLearning & Education
GitHubzenzue/cve-2026-31431-checker-mitigator

CVE-2026-31431-Checker-Mitigator

CVE-2026-31431을 탐지하고 완화하는 도구로, Linux 커널의 로컬 권한 상승 취약점이며, 격리된 테스트를 위한 선택적 PoC 실행을 지원합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3개월 전아직 검토되지 않음

CVE-2026-31431 점검 및 완화 도구

CVE-2026-31431(일명 "Copy Fail")을 위한 간단하고 안전한 취약점 스캐너 및 완화 도구입니다. 이는 Linux 커널의 AF_ALG 암호화 인터페이스에서 발생하는 로컬 권한 상승 취약점입니다.

참고 - 완전히 바이브 코딩된 스크립트입니다

취약점 정보

  • CVE: CVE-2026-31431
  • 심각도: 높음 (로컬 권한 상승으로 root 획득)
  • 영향 범위: algif_aead가 활성화된 대부분의 Linux 커널 (약 2017년 이후)
  • 공격 방식: AF_ALG + splice()를 악용하여 setuid 바이너리(예: /usr/bin/su)의 페이지 캐시를 손상시킴

기능

  • ✅ 시스템이 취약할 가능성이 있는지 감지
  • ✅ 안전한 취약점 스캔 (시스템 손상 없음)
  • ✅ 원클릭 완화 (취약한 모듈 비활성화)
  • ✅ 선택적 PoC 실행 (격리된 환경에서만 테스트용)
  • ✅ 사용하기 쉬움

요구 사항

  • Python 3.6 이상
  • Linux 시스템
  • 완화를 위해 root 권한 권장

설치

root@kitploit:~
# 스크립트 복제 또는 다운로드
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker

# 실행 권한 부여
chmod +x cve-2026-31431-checker.py

사용법

root@kitploit:~
sudo ./cve-2026-31431-checker.py

메뉴 옵션

  1. PoC 실행 — 전체 익스플로잇 실행 (위험 — VM/테스트 시스템에서만 사용!)
  2. 완화 적용 — 취약한 algif_aead 모듈 비활성화
  3. 종료

권장 완화 방법 (수동)

root@kitploit:~
# 빠른 완화 (대부분의 경우 재부팅 불필요)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true

모듈이 커널에 내장된 시스템의 경우 커널 명령줄에 다음을 추가하세요:

root@kitploit:~
initcall_blacklist=algif_aead_init

최선의 해결책

커널을 업데이트하여 배포판에서 제공하는 공식 패치가 포함된 버전으로 교체하세요.

경고

  • 프로덕션 시스템에서 PoC를 절대 실행하지 마세요.
  • PoC는 실패할 경우 파일을 손상시킬 수 있습니다.
  • 승인된 보안 테스트에만 사용하세요.

면책 조항

이 도구는 방어 및 교육 목적으로만 제공됩니다. 작성자는 PoC의 오용으로 인해 발생하는 어떠한 손해에도 책임을 지지 않습니다.

작성자

w01f

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31431
  • https://github.com/JuanBindez/CVE-2026-31431/tree/main
도구 다운로드