
Kopieren-Fail-Exploit (CVE-2026-31431), aber in Rust.
Copy Fail-Exploit (CVE-2026-31431), aber in Rust – eine kritische Schwachstelle, die AF_ALG und splice() zu einem 4-Byte-Page-Cache-Write verkettet und so zu lokaler Privilegieneskalation auf gängigen Linux-Distributionen führt.
Basierend auf der Forschung und dem PoC von Xint Code.
[!CAUTION] Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Das Ausführen dieses Exploits auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch. Verwenden Sie diesen Code verantwortungsvoll, um ähnliche Schwachstellen zu verstehen und sich dagegen zu schützen.
AF_ALG- und splice()-Syscalls des Linux-Kernels über libc.Sie können die vorkompilierte PoC-Binärdatei direkt herunterladen und ausführen:
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs
/usr/bin/su).Klonen Sie das Repository und erstellen Sie die Binärdatei:
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release
Führen Sie den Exploit ohne Argumente aus, um standardmäßig /bin/sh zu verwenden:
./target/release/copyfail-rs
Oder geben Sie einen benutzerdefinierten Befehl an, der als Root ausgeführt werden soll:
./target/release/copyfail-rs "whoami > /tmp/pwned"
Der Exploit nutzt einen Fehler in der authencesn-Implementierung innerhalb der Crypto-API des Linux-Kernels (AF_ALG). Durch die Verkettung von sendmsg mit MSG_MORE und splice() ist es möglich, kleine Teile des Page-Cache für beliebige Dateien (wie /usr/bin/su) mit einer bösartigen ELF-Payload zu überschreiben.
AF_ALG-Socket und bindet ihn an authencesn(hmac(sha256),cbc(aes)).AF_ALG-Schwachstelle.