
Exploit LPE del kernel de Linux (CVE-2026-31431) mediante AF_ALG + splice para sobrescribir la caché de páginas del binario setuid y obtener root. Sin condiciones de carrera, funciona en todas las distros desde 2017.
Implementación en Python de copy.fail. Sobrescribe la caché de páginas de un binario setuid-root mediante AF_ALG + splice para obtener root. Sin condiciones de carrera, sin offsets; funciona en cualquier distribución de Linux desde 2017.
os.splice de forma nativa; las versiones anteriores recurren a ctypes)authencesn(hmac(sha256),cbc(aes)); si falta: modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system