
Une version adaptée de l'exploit copy fail pour utiliser des paramètres au lieu de vous plonger dans un shell root.
Un petit wrapper de preuve de concept modifié pour Copy Fail / CVE-2026-31431 qui permet de passer une commande personnalisée depuis le terminal au lieu de toujours lancer un shell root interactif, afin de pouvoir l'exécuter dans un environnement non interactif tel qu'un web shell.
Ce projet est basé sur la recherche publique et le PoC de Copy Fail.
Ce dépôt est fourni uniquement à des fins éducatives, de recherche et de validation défensive.
N'exécutez ce code que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Ce PoC peut corrompre le cache de pages en mémoire d'un binaire cible tel que /usr/bin/su.
Ne l'exécutez pas sur des systèmes de production.
Copy Fail, référencé sous le nom CVE-2026-31431, est une vulnérabilité locale d'élévation de privilèges dans le noyau Linux impliquant l'API crypto du noyau, plus précisément le chemin AF_ALG / algif_aead.
À un niveau élevé, le bug peut permettre des écritures contrôlées dans le cache de pages de fichiers lisibles. Les démonstrations publiques ciblent couramment les binaires SUID tels que /usr/bin/su pour obtenir les privilèges root.
Ce dépôt ne revendique pas la découverte de la vulnérabilité. Il s'agit d'une petite modification/enveloppe autour du comportement du PoC public pour prendre en charge une charge utile de commande configurable.
Tout le crédit pour la recherche originale, la divulgation de la vulnérabilité et le PoC public revient aux auteurs et chercheurs originaux :
PoC Copy Fail de THEORI :
https://github.com/theori-io/copy-fail-CVE-2026-31431
Site officiel de Copy Fail :
https://copy.fail/
Analyse technique de Xint :
https://xint.io/blog/copy-fail-linux-distributions
Veuillez lire et référencer le matériel original pour la véritable analyse de la vulnérabilité.
Le PoC public original est extrêmement compact et utilise une charge utile intégrée fixe.
Cette version ajoute :
Le système cible doit exposer les interfaces de socket crypto Linux requises.
Le PoC dépend de :
AF_ALGalgif_aead/usr/bin/suVérification par défaut :
python3 CVE-2026-31431.py
Ceci tente d'exécuter :
id > /tmp/id.txt
Puis vérifiez :
cat /tmp/id.txt
Commande personnalisée :
python3 CVE-2026-31431.py -c 'ls -la /root'
/usr/bin/suSi vous avez testé contre /usr/bin/su, restaurez-le après le test.
Sur Debian/Ubuntu :
sudo apt install --reinstall util-linux
Ce dépôt n'est qu'une petite adaptation du comportement du PoC public de Copy Fail. La recherche sur la vulnérabilité, l'analyse de la cause racine et la technique d'exploitation originale appartiennent aux chercheurs originaux.
Encore une fois, bravo et crédit à :