
Saubere C-Implementierung des Copy Fail Linux Local Privilege Escalation Exploits (CVE-2026-31431). Verwendet AF_ALG und splice, um den Page Cache von /usr/bin/su mit setuid-Shellcode für Root zu überschreiben. Pädagogischer PoC.
Saubere C-Version von Copy Fail (CVE-2026-31431) – Linux Local Privilege Escalation-Exploit unter Verwendung von AF_ALG + authencesn + splice-Primitive. Überschreibt den Page Cache von /usr/bin/su mit einem winzigen setuid-Shellcode, um Root-Rechte zu erlangen. Nur zu Bildungs- und Proof-of-Concept-Zwecken.
Saubere und lesbare C-Implementierung der Copy Fail Linux Local Privilege Escalation-Schwachstelle (CVE-2026-31431).
Dies ist ein Port des ursprünglichen, minifizierten Python-Exploits.
Warnung: Dies ist ein Proof-of-Concept nur für Bildungs- und Forschungszwecke. Verwenden Sie es ausschließlich auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.
AF_ALG + authencesn + splice()-PrimitiveDer Exploit nutzt einen Logikfehler im Crypto-Subsystem des Linux-Kernels (algif_aead). Er erlaubt einem nicht privilegierten Benutzer, 4 kontrollierte Bytes in den Page Cache einer beliebigen lesbaren Datei (z. B. /usr/bin/su) zu schreiben.
Wir überschreiben die In-Memory-Kopie von /usr/bin/su mit einem winzigen setuid-Shellcode, der eine Root-Shell startet.
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash
make
sudo ./copyfail
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail
Dieser Exploit verändert nur den Page Cache (im Speicher). Ein Neustart stellt die ursprüngliche Binärdatei wieder her. Durch die Ausführung wird /usr/bin/su vorübergehend überschrieben. Patchen Sie Ihren Kernel so schnell wie möglich (prüfen Sie die Sicherheitsupdates Ihrer Distribution).
Offizieller Writeup: https://xint.io/blog/copy-fail-linux-distributions Originaler Python-PoC: https://github.com/theori-io/copy-fail-CVE-2026-31431
Dieses Repository dient ausschließlich Bildungszwecken. Ich bin nicht verantwortlich für jeglichen Missbrauch.
MIT-Lizenz