
استغلال رفع الامتيازات المحلية (LPE) لثغرة CVE-2026-31431 CopyFail. متوافق مع Python 3.9.
استغلال Copy Fail العام لم يكن متوافقًا مع بايثون 3.9، وهذا الإصدار متوافق.
تم تعديل النسخة الأصلية عن طريق استبدال os.splice() غير المتاح بـ ctypes polyfill خفيف الوزن.
يُقدَّم هذا البرنامج لأغراض تعليمية وأبحاث أمنية مصرَّح بها فقط.
بتحميلك أو استخدامك أو اطلاعك على هذا الكود، فإنك توافق على ما يلي:
أنت وحدك المسؤول عن أفعالك وأي عواقب تنشأ عن استخدام هذا الكود.
CVE-2026-31431 ("Copy Fail") هي خلل منطقي في قالب التشفير authencesn في نواة لينكس (جزء من واجهة AF_ALG). تسمح لأي مستخدم محلي غير مميَّز بتنفيذ كتابة محكومة من 4 بايت في ذاكرة التخزين المؤقت للصفحات لأي ملف قابل للقراءة.
git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
cd CVE-2026-31431-PoC
chmod +x poc.py
python3 poc.py