
Implementación limpia en C del exploit de escalada de privilegios local Copy Fail para Linux (CVE-2026-31431). Utiliza AF_ALG y splice para sobrescribir la caché de páginas de /usr/bin/su con shellcode setuid para root. PoC educativo.
Versión limpia en C de Copy Fail (CVE-2026-31431): exploit de escalada de privilegios local en Linux que utiliza la primitiva AF_ALG + authencesn + splice. Sobrescribe la caché de páginas de /usr/bin/su con un pequeño shellcode setuid para obtener privilegios de root. Solo con fines educativos y de prueba de concepto.
Implementación en C limpia y legible de la vulnerabilidad de escalada de privilegios local Copy Fail en Linux (CVE-2026-31431).
Esta es una adaptación del exploit original en Python minificado.
Advertencia: Esto es una prueba de concepto únicamente con fines educativos y de investigación. Úsalo solo en sistemas que poseas o para los que tengas permiso explícito de prueba.
AF_ALG + authencesn + splice()El exploit abusa de un fallo lógico en el subsistema criptográfico del kernel de Linux (algif_aead). Permite a un usuario sin privilegios escribir 4 bytes controlados en la caché de páginas de cualquier archivo legible (p. ej. /usr/bin/su).
Sobrescribimos la copia en memoria de /usr/bin/su con un pequeño shellcode setuid que genera una shell de root.
git clone https://github.com/beatbeast007/Linux-CopyFail-C-Version-CVE-2026-31431
cd Linux-CopyFail-C-Version-CVE-2026-31431bash
make
sudo ./copyfail
gcc src/copyfail.c -o copyfail -lz -Wall -Wextra -O2
./copyfail
Este exploit solo modifica la caché de páginas (en memoria). Un reinicio restaura el binario original. Ejecutarlo sobrescribe temporalmente /usr/bin/su. Parchea tu kernel lo antes posible (consulta las actualizaciones de seguridad de tu distribución).
Informe oficial: https://xint.io/blog/copy-fail-linux-distributions PoC original en Python: https://github.com/theori-io/copy-fail-CVE-2026-31431
Este repositorio es únicamente con fines educativos. No soy responsable de ningún uso indebido.
Licencia MIT