
# Exploit LPE pour CVE-2026-31431 CopyFail. Compatible avec Python 3.9.
L'exploit public Copy Fail n'était pas compatible avec Python 3.9, celui-ci l'est.
L'original a été modifié en remplaçant os.splice(), indisponible, par un polyfill léger basé sur ctypes.
CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ AUTORISÉE.
En téléchargeant, utilisant ou consultant ce code, vous acceptez ce qui suit :
Vous êtes seul responsable de vos actions et de toute conséquence découlant de l'utilisation de ce code.
CVE-2026-31431 (« Copy Fail ») est un défaut logique dans le modèle cryptographique authencesn du noyau Linux (partie de l'interface AF_ALG). Il permet à tout utilisateur local non privilégié d'effectuer une écriture contrôlée de 4 octets dans le cache de pages de tout fichier lisible.
git clone https://github.com/w3llr00t3d/CVE-2026-31431-PoC.git
cd CVE-2026-31431-PoC
chmod +x poc.py
python3 poc.py