
Élégant exploit C++ pour CVE-2026-31431 (Copy Fail) utilisant le chiffrement authentifié AF_ALG + splice(2) pour écraser la mémoire du binaire setuid
copygrail est une implémentation compacte en C++ dans un fichier unique de la vulnérabilité d'élévation de privilèges locaux CVE-2026-31431 (« Copy Fail »).
Elle illustre une technique propre de corruption du cache de pages via AF_ALG + splice(), qui peut être utilisée pour écraser un binaire setuid et élever les privilèges à root sur les systèmes Linux vulnérables.
Le projet a été conçu dans un souci de simplicité et de portabilité — pas de code volumineux, pas de dépendances inutiles, juste une preuve de concept directe écrite en C++ moderne.
Ce projet est destiné uniquement à des fins éducatives, de recherche en sécurité et de tests d'intrusion autorisés.
Ne l'exécutez pas contre des machines dont vous n'êtes pas propriétaire ou pour lesquelles vous n'avez pas l'autorisation explicite de tester. Une mauvaise utilisation de ce logiciel peut enfreindre les lois et réglementations locales. Les auteurs déclinent toute responsabilité en cas de dommage ou d'utilisation illégale.
g++ avec le support C++11 ou plus récentDebian/Ubuntu :
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail