
Eleganter C++-Exploit für CVE-2026-31431 (Copy Fail) unter Verwendung von AF_ALG authentifizierter Verschlüsselung + splice(2), um den Speicher einer setuid-Binärdatei zu überschreiben
copygrail ist eine kompakte, einzeilige C++-Implementierung der lokalen Privilege-Escalation-Schwachstelle CVE-2026-31431 („Copy Fail").
Es demonstriert eine saubere AF_ALG- + splice()-Page-Cache-Korruptionstechnik, mit der eine setuid-Binärdatei überschrieben und auf verwundbaren Linux-Systemen eine Rechteausweitung auf Root erreicht werden kann.
Das Projekt wurde mit Blick auf Einfachheit und Portabilität entwickelt – kein aufgeblähter Code, keine unnötigen Abhängigkeiten, nur ein unkomplizierter Proof-of-Concept in modernem C++.
Dieses Projekt ist ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests gedacht.
Führen Sie es nicht gegen Maschinen aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben. Die missbräuchliche Verwendung dieser Software kann gegen lokale Gesetze und Vorschriften verstoßen. Die Autoren übernehmen keinerlei Verantwortung für Schäden oder illegale Nutzung.
g++ mit C++11-Unterstützung oder neuerDebian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail