
सुंदर C++ एक्सप्लॉइट CVE-2026-31431 (कॉपी फेल) के लिए, जो AF_ALG प्रमाणित एन्क्रिप्शन + splice(2) का उपयोग करके setuid बाइनरी मेमोरी को ओवरराइट करता है
copygrail CVE-2026-31431 ("Copy Fail") स्थानीय विशेषाधिकार वृद्धि भेद्यता का एक कॉम्पैक्ट, एकल-फ़ाइल C++ कार्यान्वयन है।
यह एक स्वच्छ AF_ALG + splice() पेज कैश भ्रष्टाचार तकनीक प्रदर्शित करता है जिसका उपयोग setuid बाइनरी को अधिलेखित करने और कमजोर Linux सिस्टम पर root तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
इस परियोजना को सरलता और पोर्टेबिलिटी को ध्यान में रखकर बनाया गया है — कोई फूला हुआ कोडबेस नहीं, कोई अनावश्यक निर्भरता नहीं, बस आधुनिक C++ में लिखा गया एक सीधा proof-of-concept।
यह परियोजना केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत पैठ परीक्षण के लिए है।
इसे उन मशीनों के विरुद्ध न चलाएं जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। इस सॉफ़्टवेयर का दुरुपयोग स्थानीय कानूनों और विनियमों का उल्लंघन कर सकता है। लेखक किसी भी क्षति या अवैध उपयोग के लिए कोई ज़िम्मेदारी नहीं लेते हैं।
g++Debian/Ubuntu:
sudo apt install zlib1g-dev
g++ -O2 -static -o copygrail copygrail.cpp -lz
./copygrail