
Elegante exploit en C++ para CVE-2026-31431 (Copy Fail) que utiliza cifrado autenticado AF_ALG + splice(2) para sobrescribir la memoria de binarios setuid
copygrail es una implementación compacta en C++ de un solo archivo de la vulnerabilidad de escalada de privilegios locales CVE-2026-31431 ("Copy Fail").
Demuestra una técnica limpia de corrupción de caché de páginas mediante AF_ALG + splice() que puede utilizarse para sobrescribir un binario setuid y escalar privilegios a root en sistemas Linux vulnerables.
El proyecto se creó pensando en la simplicidad y la portabilidad: sin código inflado, sin dependencias innecesarias, solo una prueba de concepto directa escrita en C++ moderno.
Este proyecto está destinado únicamente a fines educativos, investigación de seguridad y pruebas de penetración autorizadas.
No lo ejecute contra máquinas que no le pertenezcan o para las que no tenga permiso explícito de prueba. El uso indebido de este software puede violar leyes y regulaciones locales. Los autores no asumen ninguna responsabilidad por daños o uso ilegal.
g++ con soporte para C++11 o superiorDebian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail