
Exploit LPE du noyau Linux (CVE-2026-31431) utilisant AF_ALG + splice pour écraser le cache de pages des binaires setuid et obtenir les droits root. Aucune condition de concurrence, fonctionne sur toutes les distributions depuis 2017.
Implémentation Python de copy.fail. Écrase le cache de pages d'un binaire setuid-root via AF_ALG + splice pour obtenir root. Aucune condition de course, aucun offset, fonctionne sur toute distribution Linux depuis 2017.
os.splice nativement ; les versions plus anciennes utilisent ctypes)authencesn(hmac(sha256),cbc(aes)) ; si absent : modprobe authencesn hmac cbcx86_64 i386/i686 armv6l/armv7l aarch64
python3 copyfail.py # run exploit
python3 copyfail.py --check # pre-flight diagnostics
python3 copyfail.py --scan # find setuid-root binaries on this system