
Eine angepasste Version des Copy-Fail-Exploits, die Parameter verwendet, anstatt dich in eine Root-Shell zu werfen.
Ein kleiner modifizierter Proof-of-Concept-Wrapper für Copy Fail / CVE-2026-31431, der es ermöglicht, einen benutzerdefinierten Befehl vom Terminal aus zu übergeben, anstatt immer eine interaktive Root-Shell zu starten, sodass er auch in einer nicht-interaktiven Umgebung wie einer Web-Shell ausgeführt werden kann.
Dieses Projekt basiert auf der öffentlichen Copy-Fail-Forschung und dem öffentlichen PoC.
Dieses Repository wird nur für Bildungs-, Forschungs- und defensive Validierungszwecke bereitgestellt.
Führen Sie diesen Code nur auf Systemen aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
Dieser PoC kann den In-Memory-Page-Cache einer Ziel-Binärdatei wie /usr/bin/su beschädigen.
Führen Sie dies nicht auf Produktionssystemen aus.
Copy Fail, verfolgt als CVE-2026-31431, ist eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel, die die Kernel-Crypto-API betrifft, insbesondere den AF_ALG- / algif_aead-Pfad.
Auf hoher Ebene kann der Fehler kontrollierte Schreibvorgänge in den Page-Cache lesbarer Dateien ermöglichen. Öffentliche Demonstrationen zielen üblicherweise auf SUID-Binärdateien wie /usr/bin/su ab, um Root-Rechte zu erlangen.
Dieses Repository beansprucht nicht die Entdeckung der Schwachstelle. Es ist eine kleine Modifikation/ein Wrapper um das Verhalten des öffentlichen PoC, um ein konfigurierbares Befehls-Payload zu unterstützen.
Die volle Anerkennung für die ursprüngliche Forschung, die Offenlegung der Schwachstelle und den öffentlichen PoC gebührt den ursprünglichen Autoren und Forschern:
THEORI Copy Fail PoC:
https://github.com/theori-io/copy-fail-CVE-2026-31431
Offizielle Copy-Fail-Website:
https://copy.fail/
Xint technischer Bericht:
https://xint.io/blog/copy-fail-linux-distributions
Bitte lesen und referenzieren Sie das ursprüngliche Material für die eigentliche Schwachstellenanalyse.
Der ursprüngliche öffentliche PoC ist extrem kompakt und verwendet ein fest eingebettetes Payload.
Diese Version fügt hinzu:
Das Zielsystem muss die erforderlichen Linux-Crypto-Socket-Schnittstellen bereitstellen.
Der PoC hängt ab von:
AF_ALG-Unterstützungalgif_aead-Unterstützung/usr/bin/suStandardüberprüfung:
python3 CVE-2026-31431.py
Dies versucht auszuführen:
id > /tmp/id.txt
Dann überprüfen:
cat /tmp/id.txt
Benutzerdefinierter Befehl:
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/suWenn Sie gegen /usr/bin/su getestet haben, stellen Sie es nach dem Test wieder her.
Auf Debian/Ubuntu:
sudo apt install --reinstall util-linux
Dieses Repository ist nur eine kleine Anpassung des Verhaltens des öffentlichen Copy-Fail-PoC. Die Schwachstellenforschung, die Root-Cause-Analyse und die ursprüngliche Exploitation-Technik gehören den ursprünglichen Forschern.
Nochmals Anerkennung und Dank an: