
مُستغل C++ أنيق لثغرة CVE-2026-31431 (فشل النسخ) باستخدام التشفير المُصادق AF_ALG + splice(2) لاستبدال ذاكرة ثنائي setuid
copygrail هو تطبيق C++ مدمج من ملف واحد لثغرة تصعيد الصلاحيات المحلية CVE-2026-31431 ("Copy Fail").
يعرض تقنية نظيفة لتلف ذاكرة التخزين المؤقت للصفحات عبر AF_ALG + splice() يمكن استخدامها لاستبدال ملف setuid الثنائي وتصعيد الصلاحيات إلى صلاحيات الجذر (root) على أنظمة Linux المعرضة للخطر.
تم بناء المشروع مع مراعاة البساطة وقابلية النقل — لا قاعدة أكواد متضخمة، لا تبعيات غير ضرورية، مجرد إثبات مفهوم مباشر مكتوب بلغة C++ الحديثة.
هذا المشروع مخصص فقط للأغراض التعليمية، وأبحاث الأمن، واختبار الاختراق المصرح به.
لا تقم بتشغيله ضد أجهزة لا تملكها أو ليس لديك إذن صريح لاختبارها. قد يؤدي إساءة استخدام هذا البرنامج إلى انتهاك القوانين واللوائح المحلية. لا يتحمل المؤلفون أي مسؤولية عن أي ضرر أو استخدام غير قانوني.
g++ مع دعم C++11 أو أحدثDebian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail